
Demonstriert den x-middleware-subrequest-Header-Bypass in Next.js 13.4.19, der unbefugten Zugriff auf geschützte Routen ermöglicht. Enthält Einrichtung, normalen Ablauf und curl-basierte Exploit-Schritte.
Diese Anwendung demonstriert die x-middleware-subrequest-Schwachstelle in Next.js 13.4.19, die das Umgehen des Middleware-Schutzes ermöglicht.
npm install
npm run dev
Die Anwendung hat eine Admin-Seite unter /admin, die durch Middleware geschützt sein sollte. Sie kann jedoch ohne Authentifizierung mithilfe des x-middleware-subrequest-Headers aufgerufen werden.
/admin – Du wirst zu /login weitergeleitet/admin weitergeleitetUm die Authentifizierung zu umgehen, kannst Du curl oder einen beliebigen HTTP-Client verwenden, um eine Anfrage mit dem x-middleware-subrequest-Header zu senden:
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin
Diese Schwachstelle zeigt, wie der Middleware-Schutz in Next.js 13.4.19 durch die Verwendung des x-middleware-subrequest-Headers umgangen werden kann. In einer Produktionsumgebung könnte dies unbefugten Zugriff auf geschützte Routen ermöglichen.
Um diese Schwachstelle zu beheben, aktualisiere auf eine neuere Version von Next.js, in der dieses Problem behoben wurde.