
Next.js Auth-Bypass-PoC: Edge-Runtime-Env-Leak durch Middleware-Fehler
Dies ist ein Proof of Concept (PoC) in Python zur Erkennung der kritischen Schwachstelle CVE-2025-29927, die mit Next.js entwickelte Anwendungen betrifft, insbesondere wenn sie Middleware für die Autorisierung verwenden.
📌 Die Schwachstelle ermöglicht es, die Authentifizierung vollständig zu umgehen und auf geschützte Routen zuzugreifen, wenn die Middleware falsch implementiert ist.
CVE-2025-29927 ermöglicht es Angreifern, die Authentifizierungs-Middleware von Next.js zu umgehen, wenn bestimmte Routen oder Konfigurationen kompromittiert sind. Dies ist auf ein unerwartetes Verhalten in der Edge-Runtime in Kombination mit durch Middleware geschützten Routen zurückzuführen.
Dieser PoC prüft, ob der Server Next.js mit Middleware verwendet und ob er anfällig für diesen Fehler sein könnte, basierend auf den zurückgegebenen HTTP-Headern.
requestspip install requests