Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Next.js-Middleware-Bypass-CVE-2025-29927- — Desafio CTF para aprender e praticar a exploração da vulnerabilidade de bypass de middleware do Next.js (CVE-2025-29927) encontrando uma flag em uma página de administrador. | Kitploit
Ferramentas/GitHubGitHub/pouriam23/next.js-middleware-bypass-cve-2025-29927-
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubpouriam23/next.js-middleware-bypass-cve-2025-29927-

Next.js-Middleware-Bypass-CVE-2025-29927-

Desafio CTF para aprender e praticar a exploração da vulnerabilidade de bypass de middleware do Next.js (CVE-2025-29927) encontrando uma flag em uma página de administrador.

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

visão geral

depois de ler o write-up do @zhero___ no blog pessoal dele, decidi construir este CTF para aprender como as coisas funcionam e, depois disso, decidi compartilhá-lo com qualquer pessoa que queira aprender como explorar essa vulnerabilidade. Então, um grande salve para zhero & inzo_, e você pode encontrar o blog post deles aqui: "https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware"

Goal

você deve contornar o middleware e encontrar a flag na página de admin; você também pode ler a incrível pesquisa da assetnote: "https://www.assetnote.io/resources/research/doing-the-due-diligence-analyzing-the-next-js-middleware-bypass-cve-2025-29927" que ajuda a contornar isso mais rápido

Getting Started

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-.git
cd Next.js-Middleware-Bypass-CVE-2025-29927-
  1. Instale as dependências:
root@kitploit:~
npm install
# or
yarn install
  1. Configure as variáveis de ambiente: Crie um arquivo .env no diretório raiz e adicione o seguinte:
root@kitploit:~
DATABASE_URL="your-database-url"
JWT_SECRET="your-jwt-secret"
  1. Inicialize o banco de dados:
root@kitploit:~
npx prisma generate
npx prisma db push

Executando o CTF

Modo de desenvolvimento:

root@kitploit:~
npm run dev
# or
yarn dev
Baixar ferramenta