Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29927-PoC-Exploit — Prova de Conceito para Bypass de Autorização no Middleware do Next.js | Kitploit
Ferramentas/GitHubGitHub/websecnl/cve-2025-29927-poc-exploit
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubwebsecnl/cve-2025-29927-poc-exploit

CVE-2025-29927-PoC-Exploit

Prova de Conceito para Bypass de Autorização no Middleware do Next.js

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
204há 1 anoRevisado pelo Kitploit

CVE-2025-29927-PoC-Exploit

Prova de Conceito para Bypass de Autorização no Middleware do Next.js

Você pode executar isso contra uma versão vulnerável aqui: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927

Execução

A execução é direta.

  1. Python3 CVE-2025-29927-PoC-Exploit.py

Ele solicitará que você digite o nome do domínio. (Você tem duas opções: Primeiro, digitar apenas um nome de domínio. Segundo, nome do domínio com caminho)

Se você digitar assim "domain.com", ele tentará forçar os caminhos autenticados e testá-los assim que encontrar um com código de status 200.

Alternativamente, você pode fornecer a página autenticada por conta própria, por exemplo "domain.com/admin/clients"

Nesse caso, ele mostrará apenas o resultado para este endpoint.

Os resultados são exibidos como JSON.

image

Baixar ferramenta