
PoC zum Testen von CVE-2025-29927 für Next.js Versionen 11.x, 12.x <= 12.3.5, 13.x <= 13.5.9, 14.x <=14.2.25, 15.x <= 15.2.3
Dieses Repository enthält einen minimalen Proof of Concept (PoC) zur Ausnutzung von CVE-2025-29927, einer schwerwiegenden Schwachstelle, die bestimmte Versionen von Next.js betrifft und unbefugten Zugriff auf interne Anwendungsdateien über manipulierte URLs ermöglicht.
Dieser Code ist ausschließlich für Bildungszwecke und autorisierte Sicherheitsforschung bestimmt. Verwenden Sie ihn nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
git clone https://github.com/liamromanis101/CVE-2025-29927-NextJS
cd CVE-2025-29927-NextJS
python3 cbe-2025-29927.py <url>
