Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927-NextJs-Middleware-Simulation — Simula CVE-2025-29927, uma vulnerabilidade crítica do Next.js que permite a atacantes contornar a autorização de middleware explorando o cabeçalho HTTP interno x-middleware-subrequest. Demonstra acesso não autorizado a rotas protegidas e fornece estratégias de mitigação. | Kitploit
Ferramentas/GitHubGitHub/knotsecurity/cve-2025-29927-nextjs-middleware-simulation
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoConfiguração IncorretaAprendizado e Educação
GitHubknotsecurity/cve-2025-29927-nextjs-middleware-simulation

CVE-2025-29927-NextJs-Middleware-Simulation

Simula CVE-2025-29927, uma vulnerabilidade crítica do Next.js que permite a atacantes contornar a autorização de middleware explorando o cabeçalho HTTP interno x-middleware-subrequest. Demonstra acesso não autorizado a rotas protegidas e fornece estratégias de mitigação.

Ver Repositório
8há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927: Simulação de Bypass de Autorização de Middleware Next.js

Este repositório demonstra a exploração da CVE-2025-29927, uma vulnerabilidade crítica no Next.js que permite a invasores ignorar verificações de autorização baseadas em middleware. A falha decorre do tratamento inadequado do cabeçalho HTTP interno x-middleware-subrequest, possibilitando acesso não autorizado a rotas protegidas.

⚠️ Aviso Legal

Este projeto destina-se apenas a fins educacionais e de pesquisa. O uso não autorizado contra sistemas sem permissão explícita é ilegal e antiético. Os autores não são responsáveis por qualquer uso indevido deste código.

📚 Contexto

CVE-2025-29927 afeta versões do Next.js anteriores a:

  • 12.3.5
  • 13.5.9
  • 14.2.25
  • 15.2.3

A vulnerabilidade surge quando um invasor inclui o cabeçalho x-middleware-subrequest em uma solicitação HTTP. O Next.js interpreta esse cabeçalho como uma sub-requisição interna, fazendo com que ele ignore a execução do middleware, incluindo verificações críticas de autorização.

🧪 Configuração da Simulação

Pré-requisitos

  • Node.js (v14 ou posterior)
  • npm

Instalação

  1. Clone o repositório:
    git clone https://github.com/Knotsecurity/CVE-2025-29927-NextJs-Middleware-Simulation.git
    cd cve-2025-29927-simulation
  2. Instale as dependências:
    npm install
  3. Inicie o servidor de desenvolvimento:
    npm run dev
    

🔍 Demonstração da Vulnerabilidade

Rota Protegida

O aplicativo inclui uma rota protegida em /admin, que é protegida por middleware que verifica a autenticação do usuário.

Passos para Exploração

  1. Acesse a página /login e faça login com [email protected]:password123.
  2. Tente acessar a página /admin. Você receberá um erro de acesso não autorizado.
  3. Capture esta requisição no Burp Suite e adicione o cabeçalho x-middleware-subrequest: middleware, então envie a requisição.
  4. Você observará que agora tem acesso à página /admin.

🛡️ Mitigação

Para se proteger contra esta vulnerabilidade:

  1. Atualize o Next.js para uma versão corrigida:
    npm install next@latest
  2. Filtrar Requisições: Configure seu servidor ou proxy para rejeitar requisições que contenham o cabeçalho x-middleware-subrequest.
  3. Verificações Redundantes: Implemente verificações de autorização nos manipuladores de rota, não apenas no middleware.

📄 Referências

  • Advertência de Segurança do Next.js
  • Blog da Akamai sobre CVE-2025-29927
  • Análise da Datadog

🧑‍💻 Autor

Saikiran B

Baixar ferramenta