Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
test-cve-2025-29927 — Aplicativo de demonstração para explorar CVE-2025-29927: bypass do middleware NextJS através de cabeçalhos injetados por proxy para acesso não autorizado a /admin. Inclui aplicativo vulnerável e script proxy de exploração. | Kitploit
Ferramentas/GitHubGitHub/yugo-eliatrope/test-cve-2025-29927
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubyugo-eliatrope/test-cve-2025-29927

test-cve-2025-29927

Aplicativo de demonstração para explorar CVE-2025-29927: bypass do middleware NextJS através de cabeçalhos injetados por proxy para acesso não autorizado a /admin. Inclui aplicativo vulnerável e script proxy de exploração.

Ver Repositório
111há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aplicativo de teste para explorar CVE-2025-29927

O aplicativo NextJS possui autenticação baseada em cookies e um middleware para impedir acesso não autorizado à página /admin.

Para iniciar o aplicativo, execute

root@kitploit:~
yarn
# then
yarn dev

Para obter acesso não autorizado à página /admin usando a vulnerabilidade CVE-2025-29927, execute um servidor proxy que adiciona cabeçalhos especiais às requisições.

root@kitploit:~
node scripts/proxy.js

Em seguida, acesse http://localhost:8000/admin

Baixar ferramenta