Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927-PoC — Aqui está um exploit simples, mas eficaz, para o CVE-2025-29927. | Kitploit
Ferramentas/GitHubGitHub/w2hcorp/cve-2025-29927-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoRed Teaming
GitHubw2hcorp/cve-2025-29927-poc

CVE-2025-29927-PoC

Aqui está um exploit simples, mas eficaz, para o CVE-2025-29927.

Ver Repositório
113há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29927 - Bypass de Autorização no Middleware do Next.js (PoC)

Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2025-29927, uma vulnerabilidade crítica no Next.js que permite a atacantes contornar verificações de autorização abusando de um cabeçalho HTTP específico do middleware.


Visão Geral

  • ID do CVE: CVE-2025-29927
  • Gravidade: Crítica (CVSS 9.1)
  • Framework Afetado: Next.js
  • Tipo de Vulnerabilidade: Bypass de Autorização
  • Vetor de Exploração: Cabeçalho de Requisição HTTP
  • Complexidade do Exploit: Baixa
  • Autenticação Necessária: Não

Sobre a Vulnerabilidade

Aplicações Next.js frequentemente dependem de middleware para autorização e controle de acesso. Este CVE surge de uma falha lógica em como o cabeçalho x-middleware-subrequest é processado. Quando este cabeçalho é definido como middleware, o servidor pode assumir incorretamente que a requisição se originou de lógica interna e contornar autenticação baseada em middleware.

Isso pode permitir que atacantes acessem painéis de administrador, APIs protegidas ou dados de usuário — sem credenciais ou sessão válida.


Exploit PoC

Fornecemos um script Python simples para testar se uma aplicação Next.js é vulnerável.

▶️ Uso

root@kitploit:~
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]

Sample Output

root@kitploit:~
[+] Sending request to: https://target.com/admin
[+] Using header: x-middleware-subrequest: middleware
[+] Status Code: 200
[+] Response Body (first 500 chars):
<!DOCTYPE html><html><head>...You are logged in as admin...

Dependências

  • Python 3.6+
  • biblioteca requests

Mitigação

  • Atualize para a versão corrigida mais recente do Next.js.
  • Evite usar x-middleware-subrequest como um sinal de confiança.
  • Implemente validação de sessão no lado do servidor e verificações de autorização adequadas em rotas protegidas.
  • Considere adicionar regras de WAF/IDS para bloquear ou sinalizar o uso suspeito deste cabeçalho.

Lógica do WAF:

root@kitploit:~
if header 'x-middleware-subrequest' == 'middleware':
    block_request()

Divulgação e Créditos

Este PoC foi desenvolvido pela Equipe de Segurança Ofensiva da W2H Corp. como parte de nossos esforços contínuos de pesquisa de vulnerabilidades. O post original para a explicação do CVE está aqui.

Baixar ferramenta