Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-29927 — Next.js e o middleware corrompido...TENTE HACKEAR ISSO..! | Kitploit
Ferramentas/GitHubGitHub/gokul-krishnan-v-r/cve-2025-29927
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubgokul-krishnan-v-r/cve-2025-29927

cve-2025-29927

Next.js e o middleware corrompido...TENTE HACKEAR ISSO..!

Ver Repositório
13há 1 anoAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este é um projeto de exemplo Next.js iniciado com [create-next-app] para explicar na prática como o cve-2025-29927 funciona. (https://nextjs.org/docs/app/api-reference/cli/create-next-app).

Começando

Primeiro, execute o servidor de desenvolvimento:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

Abra http://localhost:3000 com seu navegador para ver o resultado.

AGORA você pode usar o Burp ou outras extensões de navegador para modificar os cabeçalhos e explorar o Middleware usando o payload.

next-middleware-3

Quando uma aplicação next.js usa um middleware, a função runMiddleware é utilizada; esta, além de sua utilidade principal, recupera o valor do cabeçalho x-middleware-subrequest e o utiliza para saber se o middleware deve ser aplicado ou não. O valor do cabeçalho é dividido para criar uma lista usando o caractere de dois pontos (:) como separador e, em seguida, verifica se esta lista contém o valor middlewareInfo.name.

Isso significa que se adicionarmos o cabeçalho x-middleware-subrequest com o valor correto à nossa requisição, o middleware - independentemente de sua finalidade - será completamente ignorado e a requisição será encaminhada via NextResponse.next() e completará sua jornada até seu destino original sem que o middleware tenha qualquer impacto/influência sobre ela. O cabeçalho e seu valor atuam como uma chave universal permitindo que regras sejam substituídas. Neste ponto, já sabemos que acabamos de desenterrar algo louco.

Uploading next-middleware-2.png…

Observe que estamos usando "next": "14.0.4" aqui.

Baixar ferramenta