Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/moften/cve-2025-29927_next.js_auth_bypass
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmoften/cve-2025-29927_next.js_auth_bypass

CVE-2025-29927_Next.js_Auth_Bypass

Next.js Auth Bypass PoC Edge Runtime Env Leak via Middleware Bug

Ver RepositórioSite
1há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927 - PoC de Bypass de Autenticação do Next.js

Este é um Proof of Concept (PoC) em Python para detectar a vulnerabilidade crítica CVE-2025-29927 que afeta aplicações desenvolvidas com Next.js, especificamente quando utilizam middleware para autorização.

📌 A vulnerabilidade permite contornar completamente a autenticação, acessando rotas protegidas se o middleware estiver mal implementado.


🧠 Descrição

CVE-2025-29927 permite que atacantes ignorem o middleware de autenticação do Next.js quando certas rotas ou configurações são comprometidas. Isso se deve a um comportamento inesperado no runtime Edge combinado com rotas protegidas por middleware.

Este PoC verifica se o servidor usa Next.js com middleware e pode ser suscetível a esta falha, com base nos cabeçalhos HTTP retornados.


🚀 Uso

Requisitos

  • Python 3.x
  • Módulo requests
    Instale-o com:
    root@kitploit:~
    pip install requests
    
Baixar ferramenta