Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927 — Exploit funcional para CVE-2025-29927, um bypass de autorização crítico no middleware do Next.js. Envia requisições HTTP manipuladas com o cabeçalho x-middleware-subrequest para ignorar verificações de autenticação em rotas protegidas. | Kitploit
Ferramentas/GitHubGitHub/rubbxalc/cve-2025-29927
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubrubbxalc/cve-2025-29927

CVE-2025-29927

Exploit funcional para CVE-2025-29927, um bypass de autorização crítico no middleware do Next.js. Envia requisições HTTP manipuladas com o cabeçalho x-middleware-subrequest para ignorar verificações de autenticação em rotas protegidas.

Ver Repositório
15há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927 – Bypass de Autorização do Middleware do Next.js

Este repositório contém um exploit funcional para o CVE-2025-29927, uma vulnerabilidade crítica de bypass de autorização no Next.js. A falha permite que atacantes ignorem as verificações de autenticação e autorização baseadas em middleware, concedendo acesso não autorizado a rotas protegidas.

Descrição

O CVE-2025-29927 é uma vulnerabilidade crítica no middleware do Next.js que permite que atacantes ignorem verificações de autenticação e autorização enviando uma requisição HTTP especialmente criada contendo o cabeçalho interno x-middleware-subrequest. Este cabeçalho é destinado ao uso interno para prevenir recursão infinita durante a execução do middleware. No entanto, seu manuseio inadequado permite que atacantes explorem esse mecanismo para pular as verificações do middleware, potencialmente expondo rotas administrativas sensíveis e conteúdo protegido.

A vulnerabilidade afeta as versões do Next.js anteriores a:

  • 15.2.3
  • 14.2.25
  • 13.5.9
  • 12.3.5

Aplicações que usam middleware para tarefas críticas, como autenticação ou verificações de segurança, e que estão rodando em versões afetadas são vulneráveis a este exploit. Notavelmente, implantações hospedadas na Vercel estão automaticamente protegidas contra esta vulnerabilidade.

Instruções de Instalação

  1. Crie um Ambiente Virtual (Opcional, mas Recomendado):
root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
  1. Instale as Dependências:
root@kitploit:~
pip install -r requirements.txt

Requisitos

  • Python 3.7+

    • Biblioteca requests
    • Biblioteca colorama
    • Biblioteca beautifulsoup4
  • Aplicação Next.js vulnerável com controle de acesso baseado em middleware

Uso

root@kitploit:~
python3 exploit.py --host <IP> --port <PORT> --path <PATH> --method <METHOD>
Baixar ferramenta