Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-29927 — POC for CVE-2025-29927 | Kitploit
Ferramentas/GitHubGitHub/fomovet/cve-2025-29927
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubfomovet/cve-2025-29927

cve-2025-29927

POC for CVE-2025-29927

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927-PoC-Exploit

Prova de Conceito para Bypass de Autorização no Middleware do Next.js

Você pode executar isso contra uma versão vulnerável aqui: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927

Execução

A execução é direta.

  1. Python3 CVE-2025-29927-PoC-Exploit.py

Ele solicitará que você digite o nome do domínio. (Você tem duas opções: Primeiro, digite apenas um nome de domínio. Segundo, nome do domínio com caminho)

Se você digitar assim "domain.com", ele tentará fazer força bruta nos caminhos autenticados e testá-los assim que encontrar um com código de status 200.

Alternativamente, você pode fornecer a página autenticada por conta própria, por exemplo "domain.com/admin/clients"

Nesse caso, ele mostrará apenas o resultado para esse endpoint.

Os resultados são exibidos em JSON.

imagem

Baixar ferramenta