Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
next-js-auth-bypass — 🔓 Next.js Auth Bypass Demo - Aplicativo educacional que demonstra a vulnerabilidade de bypass de autenticação de middleware CVE-2025-29927. ⚠️ Apenas para uso educacional. [Feito usando IA] | Kitploit
Ferramentas/GitHubGitHub/kazuya256/next-js-auth-bypass
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubkazuya256/next-js-auth-bypass

next-js-auth-bypass

🔓 Next.js Auth Bypass Demo - Aplicativo educacional que demonstra a vulnerabilidade de bypass de autenticação de middleware CVE-2025-29927. ⚠️ Apenas para uso educacional. [Feito usando IA]

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
13há 1 anoAinda não revisado

Olá Mundo - Next.js 12.2

Uma aplicação simples de prova de conceito Next.js 12.2.

🚀 Início Rápido

1. Instalar Dependências

root@kitploit:~
npm install

2. Executar o Servidor de Desenvolvimento

root@kitploit:~
npm run dev

A aplicação estará disponível em http://localhost:3000

🛠️ Scripts Disponíveis

  • npm run dev - Iniciar servidor de desenvolvimento
  • npm run build - Compilar para produção
  • npm run start - Iniciar servidor de produção

🎯 Funcionalidades

  • ✅ Next.js 12.2 - Última versão estável
  • ✅ React 18.2 - Recursos modernos do React
  • ✅ Design Simples - Interface limpa e responsiva
  • ✅ Sistema de Autenticação - Login com credenciais fixas
  • ✅ Painel Administrativo - Dashboard protegido com dados sensíveis
  • ✅ Middleware Vulnerável - Demonstra técnicas de bypass de autenticação
  • ✅ Demonstração de Exploit - Problemas de segurança fáceis de reproduzir

🔧 Personalização

Edite pages/index.js para modificar a página Olá Mundo. A aplicação usa estilos inline para simplicidade, mas você pode adicionar arquivos CSS ou bibliotecas de estilização conforme necessário.

🔓 Demonstração de Segurança CVE-2025-29927

Esta aplicação demonstra a vulnerabilidade CVE-2025-29927 descoberta por Rachid.A (zhero) e Yasser Allam (inzo_):

📋 Detalhes da Vulnerabilidade

  • CVE: CVE-2025-29927
  • CVSS: 9.1/10 (Crítico)
  • Afetados: Next.js 11.1.4 - 15.2.2
  • Impacto: Bypass completo de middleware usando o cabeçalho x-middleware-subrequest

🎯 Credenciais de Demonstração

  • Usuário: admin
  • Senha: admin

🚨 Métodos de Exploração do CVE-2025-29927

  1. Extensão do Navegador (ModHeader) - Adicione o cabeçalho x-middleware-subrequest: middleware
  2. Console JavaScript - Use fetch com o cabeçalho de bypass
  3. Exploit via cURL - curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin
  4. Python Requests - Adicione cabeçalho para ignorar o middleware completamente

🔧 Variações de Payload

  • Next.js 12.2+: x-middleware-subrequest: middleware
  • Com diretório /src: x-middleware-subrequest: src/middleware
  • Next.js 15.x: x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

🛡️ Mitigação

  • Atualize para Next.js 15.2.3+ (14.2.25+ para 14.x)
  • Bloqueie o cabeçalho x-middleware-subrequest no nível do proxy/CDN
  • Implemente validação adicional no lado do servidor

⚠️ AVISO: Isto demonstra um CVE real apenas para fins educacionais!

📦 Dependências

  • next: 12.2.0
  • react: 18.2.0
  • react-dom: 18.2.0

🎨 Estilização

Esta aplicação usa estilos inline para simplicidade. Para uma aplicação de produção, considere usar:

  • CSS Modules
  • Styled Components
  • Tailwind CSS
  • Ou qualquer outra solução de estilização

Bom código! 🚀

Baixar ferramenta