Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927 — Um aplicativo Next.js deliberadamente vulnerável a CVE-2025-29927, Bypass de Autorização | Kitploit
Ferramentas/GitHubGitHub/ricsirigu/cve-2025-29927
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubricsirigu/cve-2025-29927

CVE-2025-29927

Um aplicativo Next.js deliberadamente vulnerável a CVE-2025-29927, Bypass de Autorização

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🕷️ Next.js CVE-2025-29927

🧑🏻‍💼 Aviso Legal

Este projeto é uma aplicação Next.js que foi intencionalmente configurada para ser vulnerável a um Bypass de Autorização no Middleware do Next.js (CVE-2025-29927). É fornecido exclusivamente para fins legais, educacionais e de pesquisa.

Ao acessar, usar ou distribuir este código, você reconhece e concorda que:

  • Você usará este projeto apenas em ambientes controlados (como laboratórios de teste locais ou sistemas legalmente autorizados).
  • Você não tentará explorar esta vulnerabilidade em nenhum sistema para o qual não tenha permissão explícita e por escrito.
  • Os mantenedores deste projeto não aprovam nem incentivam qualquer atividade não autorizada ou maliciosa, e se eximem expressamente de qualquer responsabilidade pelo uso indevido deste código ou informação.

🛫 Como Executar

Instale o Docker e então execute:

root@kitploit:~
 docker build -t next-cve-2025-29927 . 

 docker run -p 3000:3000 next-cve-2025-29927

Abra http://localhost:3000 no seu navegador para ver o resultado.

👩‍🏫 Como Explorar o Aplicativo Vulnerável

Capture a requisição usando um proxy de interceptação como ZAP ou Burp, e injete o seguinte cabeçalho na requisição:

x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

📑 Versões Afetadas

>= 13.0.0, < 13.5.9

>= 14.0.0, < 14.2.25

>= 15.0.0, < 15.2.3

>= 11.1.4, < 12.3.5

🛠️ Correção

Atualize para as versões mais recentes

13.5.9

14.2.25

15.2.3

12.3.5

ou se não puder atualizar, bloqueie as requisições que contenham o cabeçalho x-middleware-subrequest.

🙇🏻‍♂️ Saiba Mais

Para saber mais sobre a vulnerabilidade, consulte os seguintes recursos:

  • Explorando CVE-2025-29927: Uma Visão Prática do Bypass de Autorização no Middleware do Next.js
  • inzo_ e zhero, que divulgaram a vulnerabilidade
  • Advisory do Next.js no GitHub
  • CVE-2025-29927
Baixar ferramenta