Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
poc-cve-2025-29927 — Este repositório contém uma prova de conceito (POC) e um script de exploit para o CVE-2025-29927, uma vulnerabilidade crítica no Next.js que permite a invasores contornar verificações de autorização implementadas no middleware. | Kitploit
Ferramentas/GitHubGitHub/koadt/poc-cve-2025-29927
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubkoadt/poc-cve-2025-29927

poc-cve-2025-29927

Este repositório contém uma prova de conceito (POC) e um script de exploit para o CVE-2025-29927, uma vulnerabilidade crítica no Next.js que permite a invasores contornar verificações de autorização implementadas no middleware.

Ver Repositório
83há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Prova de Conceito de Bypass de Middleware do Next.js (CVE-2025-29927)

Este repositório contém uma prova de conceito (POC) para CVE-2025-29927, uma vulnerabilidade crítica no Next.js que permite a atacantes contornar verificações de autorização implementadas no middleware.

📋 Tabela de Conteúdo

  1. Executando a Aplicação POC
  2. Usando o Script de Exploit
  3. Como Corrigir a Vulnerabilidade
  4. Detalhes da Vulnerabilidade

Executando a Aplicação POC

Esta aplicação Next.js demonstra a vulnerabilidade com uma rota de painel protegida.

Instruções de Configuração

  1. Clone o repositório
  2. Instale e execute:
    root@kitploit:~
    npm install
    npm run build
    npm run start
    
  3. Acesse http://localhost:3000 no seu navegador
  4. Tente acessar o painel protegido em /dashboard

Usando o Script de Exploit

O script de exploit pode testar qualquer aplicação Next.js para esta vulnerabilidade.

Uso

root@kitploit:~
npm run exploit <target-url>

Exemplo

root@kitploit:~
npm run exploit http://localhost:3000/dashboard

Como Funciona

O exploit:

  1. Recebe uma URL alvo como entrada
  2. Faz uma requisição normal para verificar se a rota está protegida
  3. Tenta contornar o middleware usando o cabeçalho x-middleware-subrequest
  4. Compara as respostas para determinar a vulnerabilidade

Exemplo de Saída

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard

Testing vulnerability...
Normal request status: 307
Bypass request status: 200

⚠️  VULNERABLE
The route is protected but accessible with the bypass header

Como Corrigir a Vulnerabilidade

Uma implementação de correção está disponível no ramo how-to-fix.

Correções Rápidas

  1. Atualize a Versão do Next.js (Recomendado)

    • Atualize para uma destas versões corrigidas:
      • Next.js 15.x → 15.2.3
      • Next.js 14.x → 14.2.25
      • Next.js 13.x → 13.5.9
      • Next.js 12.x → 12.3.5
  2. Implemente Validação Secundária

    • Adicione verificações de autenticação em suas rotas/páginas de API
    • Não confie apenas no middleware para segurança

Exemplo de Saída

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===

Target: http://localhost:3000/dashboard

Testing vulnerability...
Making request without bypass header...
Making request with bypass header...
Normal request status: 307
Bypass request status: 307

✓ NOT VULNERABLE - Protected Route
The route is protected and the bypass attempt was unsuccessful
Normal request redirected to: /
Bypass request redirected to: /

Detalhes da Vulnerabilidade

Informações do CVE

  • CVE ID: CVE-2025-29927
  • Versões Afetadas:
    • 13.0.0 - 13.5.8
    • 14.0.0 - 14.2.24
    • 15.0.0 - 15.2.2
    • 11.1.4 - 12.3.4

Descrição

O Next.js usa um cabeçalho interno x-middleware-subrequest para evitar requisições recursivas. Esta vulnerabilidade permite que atacantes contornem verificações de segurança do middleware manipulando esse cabeçalho.

Impacto

  • Acesso não autorizado a rotas protegidas
  • Contorno de verificações de autenticação
  • Contorno do middleware de segurança

Ambientes Afetados

  • Aplicações Next.js auto-hospedadas que usam Middleware

Referências

  • Next.js Security Advisory
  • GitHub Security Advisory

Pratique Este Exploit em um Ambiente CTF Real

Quer ir mais longe? Este CVE está implementado como uma flag no OSS OopsSec Store, um laboratório deliberadamente vulnerável projetado para treinamento de segurança ofensiva.

👉 Tente o desafio aqui → kOaDT/oss-oopssec-store


Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste. Use esta ferramenta apenas em sistemas que você possui ou tem permissão explícita para testar.

Baixar ferramenta