Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927 — Next.js Middleware Bypass Scanner | Kitploit
Ferramentas/GitHubGitHub/gotr00t0day/cve-2025-29927
ReconhecimentoScanners de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubgotr00t0day/cve-2025-29927

CVE-2025-29927

Next.js Middleware Bypass Scanner

Ver Repositório
816há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927

Scanner de Desvio de Middleware do Next.js (CVE-2025-29927)

CVE-2025-29927 é uma ferramenta de segurança especializada para detectar a vulnerabilidade de desvio de middleware do Next.js (CVE-2025-29927) que afeta as versões 11.1.4 a 15.2.2 do Next.js. Esta vulnerabilidade crítica permite que atacantes burlem os controles de segurança enviando um cabeçalho HTTP especialmente criado.

Sobre a Vulnerabilidade

A vulnerabilidade de desvio de middleware do Next.js (CVE-2025-29927) permite que atacantes contornem os controles de autorização enviando um cabeçalho malicioso X-Middleware-Subrequest que confunde a lógica de processamento do middleware. Isso pode levar ao acesso não autorizado a recursos e rotas protegidos.

Pontuação CVSS: 9.1 (Crítico)

Funcionalidades

  • Varredura concorrente rápida de múltiplos alvos
  • Opção de ignorar verificação de certificado SSL para varredura baseada em IP
  • Modo silencioso para automação e saída focada
  • Informações detalhadas sobre a vulnerabilidade (códigos de status, cabeçalhos de desvio)
  • Descoberta de endpoints para testes abrangentes

Instalação

# Clone o repositório
git clone https://github.com/gotr00t0day/CVE-2025-29927.git
cd CVE-2025-29927

# Instale os requisitos
pip install -r requirements.txt

Uso

python CVE-2025-29927.py [-h] [-t TARGET] [-f FILE] [-c CONCURRENCY] [-k] [-s]

Argumentos de Linha de Comando

  • -t, --target: Alvo único para varredura (ex.: example.com ou https://example.com)
  • -f, --file: Arquivo contendo lista de alvos (um por linha)
  • -c, --concurrency: Número de varreduras simultâneas (padrão: 5)
  • -k, --insecure: Desabilitar verificação de certificado SSL (útil para endereços IP)
  • -s, --silent: Modo silencioso - mostrar apenas alvos vulneráveis

Exemplos

Escaneie um único alvo:

python CVE-2025-29927.py -t example.com

Escaneie múltiplos alvos de um arquivo:

python CVE-2025-29927.py -f targets.txt

Escaneie com verificação SSL desabilitada:

python CVE-2025-29927.py -t 192.168.1.1 -k

Varredura automatizada com modo silencioso:

python CVE-2025-29927.py -f targets.txt -k -s

Escaneie com um cabeçalho personalizado:

python3 CVE-2025-29927.py -t target -k -s -H "middleware"

Saída

Para alvos vulneráveis, o MiddleWay exibe:

  • O endpoint vulnerável
  • Código de status original
  • Código de status desviado
  • O cabeçalho de desvio usado para exploração bem-sucedida

Exemplo de saída:

[VULNERABLE] https://example.com - Endpoint /admin can be bypassed
  Original status: 401
  Bypassed status: 200
  Bypass header: X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

Mitigação

Para mitigar esta vulnerabilidade:

  1. Atualize para Next.js 14.2.25, 15.2.3 ou posterior
  2. Se a atualização não for possível, bloqueie o cabeçalho X-Middleware-Subrequest no nível do seu WAF ou servidor

Aviso Legal

Esta ferramenta é fornecida apenas para fins de pesquisa em segurança e defesa. Sempre obtenha autorização adequada antes de escanear sistemas que você não possui. Os autores não são responsáveis por qualquer uso indevido desta ferramenta.

Licença

MIT

Baixar ferramenta