Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927-PoC — Exploit de prova de conceito para CVE-2025-29927, uma vulnerabilidade de bypass do middleware Next.js. Inclui fingerprinting de versão, manipulação configurável de cabeçalhos e heurísticas de detecção de sucesso para testar bypass de autenticação. | Kitploit
Ferramentas/GitHubGitHub/heimd411/cve-2025-29927-poc
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubheimd411/cve-2025-29927-poc

CVE-2025-29927-PoC

Exploit de prova de conceito para CVE-2025-29927, uma vulnerabilidade de bypass do middleware Next.js. Inclui fingerprinting de versão, manipulação configurável de cabeçalhos e heurísticas de detecção de sucesso para testar bypass de autenticação.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2025-29927: Prova de Conceito (PoC) de Bypass no Middleware do Next.js

Este repositório contém uma prova de conceito (PoC) para a CVE-2025-29927, uma vulnerabilidade no middleware do Next.js que permite contornar verificações de autenticação e autorização por meio de manipulação de cabeçalhos.

Detalhes da Vulnerabilidade

Versões Afetadas: >= 11.1.4, <= 13.5.6, > 14.0.0, < 14.2.25, > 15.0.0, < 15.2.3 ID CVE: CVE-2025-29927 Gravidade: Alta (CVSS: 9.1)

A vulnerabilidade existe na execução da cadeia de middleware no Next.js, onde um atacante pode manipular o cabeçalho x-middleware-subrequest para contornar os controles de segurança do middleware. Ao criar um valor de cabeçalho específico, o middleware pode ser enganado para tratar a solicitação como se já tivesse sido processada, contornando efetivamente as verificações de autenticação.

Esta ferramenta foi testada em: Next.js 15.0.0 até 15.2.2, outras versões podem exigir modificações.

Funcionalidades da Ferramenta

  • Identificação da versão do Next.js para encontrar aplicações vulneráveis
  • Parâmetros de exploração configuráveis
  • Captura e análise da resposta HTML
  • Heurísticas de detecção de sucesso
  • Modo interativo com confirmação do usuário

Requisitos

Instale as dependências com:

root@kitploit:~
pip install -r requirements.txt

Uso

Uso básico:

root@kitploit:~
python poc-cve-2025-29927.py http://exemplo.com/rota-protegida

Opções da Linha de Comando

root@kitploit:~
usage: poc-cve-2025-29927.py [-h] [-r REPEAT] [-o OUTPUT] [--no-browser] [-f] url

PoC para CVE-2025-29927 - Bypass de Middleware do Next.js

argumentos posicionais:
  url                   URL alvo para testar (ex.: http://localhost:3000/admin/dashboard)

opções:
  -h, --help            mostra esta mensagem de ajuda e sai
  -r REPEAT, --repeat REPEAT
                        Número de repetições do middleware no cabeçalho (padrão: 5)
  -o OUTPUT, --output OUTPUT
                        Nome do arquivo de saída (padrão: response.html)
  --no-browser          Não abrir o resultado no navegador
  -f, --force           Ignorar verificação de versão e forçar tentativa de exploração

Exemplo

Teste com configurações padrão

root@kitploit:~
python poc-cve-2025-29927.py http://localhost:3000/admin/dashboard

Forçar exploração sem verificação de versão

root@kitploit:~
python poc-cve-2025-29927.py http://site-alvo.com/admin/dashboard -f

Personalizar parâmetros de exploração

root@kitploit:~
python poc-cve-2025-29927.py http://app-vulneravel.com/pagina-protegida -r 10 -o resultado.html --no-browser

Como Funciona

O script primeiro tenta identificar a versão do Next.js da aplicação alvo usando vários métodos de detecção Se uma versão vulnerável for detectada (15.0.0-15.2.2), ele prossegue com a exploração Uma solicitação é enviada com um cabeçalho x-middleware-subrequest especialmente criado A resposta é salva em um arquivo e analisada em busca de indicadores de sucesso Se bem-sucedido, o conteúdo protegido ficará acessível sem autenticação

Mitigação

Se você estiver executando uma versão vulnerável do Next.js, atualize para a versão 15.2.3 ou superior para corrigir essa vulnerabilidade.

Propósito Educacional

Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa em segurança. Use-a apenas contra aplicações que você possui ou para as quais tem permissão explícita para testar. Testes não autorizados podem violar leis aplicáveis.

Referências

  • Aviso de Segurança do Next.js
  • Aviso da CVE-2025-29927
  • Repositório GitHub do Next.js

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Heimd411
Pesquisador de Segurança
Perfil no GitHub
Este Repositório

Baixar ferramenta