Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927-Testing — Script PowerShell para testar se uma aplicação web é vulnerável ao CVE-2025-29927 | Kitploit
Ferramentas/GitHubGitHub/theresafewconors/cve-2025-29927-testing
Análise de VulnerabilidadesExploraçãoScripting e AutomaçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubtheresafewconors/cve-2025-29927-testing

CVE-2025-29927-Testing

Script PowerShell para testar se uma aplicação web é vulnerável ao CVE-2025-29927

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
22há 1 anoAinda não revisado

Script de teste para CVE-2025-29927 fornecido pela CyberMaxx.

Testador CVE-2025-29927

Este script PowerShell foi projetado para ajudar pesquisadores de segurança e administradores de sistemas a testar vulnerabilidades CVE-2025-29927 em aplicações Next.js. Ele verifica se uma aplicação alvo é vulnerável ao problema de bypass de middleware, verificando a versão do Next.js e testando riscos potenciais de segurança na implementação do middleware.

Recursos:

  • Inspeção de cabeçalho: Recupera cabeçalhos HTTP da URL alvo para confirmar se Next.js está em uso (x-powered-by: Next.js).
  • Extração de versão: Pesquisa nos arquivos JavaScript estáticos da aplicação alvo pela versão do Next.js em uso.
  • Teste CVE-2025-29927: Testa a aplicação alvo para um possível bypass de middleware enviando um cabeçalho x-middleware-subrequest especialmente criado.

Uso

Execute a partir de uma janela PowerShell administrativa:

root@kitploit:~
.\test-cve-2025-29927.ps1 -TargetUrl <url>

# Example:
.\test-cve-2025-29927.ps1 -TargetUrl "http://localhost:3000"

Exemplo de Saída

Como Funciona?

O script verifica se o Next.js está sendo utilizado através do cabeçalho x-powered-by. Se Next.js for detectado, ele tenta extrair a versão de ativos estáticos comuns como framework.js e main.js, procurando informações de versões vulneráveis relacionadas ao CVE-2025-29927.

O script então envia uma requisição com o cabeçalho x-middleware-subrequest e verifica se a resposta é HTTP 200, o que indicaria que a vulnerabilidade está presente.

Mitigação

  • Atualize para uma versão corrigida do Next.js (13.5.9 ou posterior).
  • Valide ou remova o cabeçalho x-middleware-subrequest para evitar bypass de middleware.
  • Aprimore os mecanismos de autenticação e evite depender exclusivamente de middleware para segurança crítica.
  • Limite o escopo do middleware apenas a caminhos essenciais.
  • Monitore e registre atividades suspeitas relacionadas a tentativas de bypass de middleware.
  • Configure cabeçalhos de segurança como HSTS e CSP para proteger sua aplicação.
  • Audite regularmente seu código e dependências em busca de problemas de segurança. Atualize para a versão mais recente.

Leitura Adicional

  • Postagem original do blog por Rachid Allam, que descobriu esta vulnerabilidade, pode ser encontrada aqui.

Aviso Legal

Este script destina-se ao teste de ativos para os quais você tem permissão e está autorizado a testar apenas contra CVE-2025-29927.

O uso deste script não oferece garantia de que uma aplicação está ou não vulnerável, apenas que os itens que o script procura estão ou não presentes. O autor deste script não se responsabiliza por quaisquer consequências decorrentes de seu uso.

Ao usar este script, você concorda em assumir total responsabilidade por suas ações. Certifique-se de ter permissão explícita antes de testar qualquer sistema que não lhe pertença.

Baixar ferramenta