
Funktionaler Exploit für CVE-2025-29927, eine kritische Umgehung der Middleware-Autorisierung in Next.js. Sendet manipulierte HTTP-Anfragen mit dem x-middleware-subrequest-Header, um Authentifizierungsprüfungen auf geschützten Routen zu überspringen.
Dieses Repository enthält einen funktionsfähigen Exploit für CVE-2025-29927, eine kritische Schwachstelle zur Umgehung der Autorisierung in Next.js. Der Fehler ermöglicht es Angreifern, middlewarebasierte Authentifizierungs- und Autorisierungsprüfungen zu umgehen und unbefugten Zugriff auf geschützte Routen zu erlangen.
CVE-2025-29927 ist eine kritische Schwachstelle in der Next.js-Middleware, die es Angreifern ermöglicht, Authentifizierungs- und Autorisierungsprüfungen zu umgehen, indem sie eine speziell gestaltete HTTP-Anfrage mit dem internen Header x-middleware-subrequest senden. Dieser Header ist für die interne Verwendung gedacht, um Endlosrekursion während der Middleware-Ausführung zu verhindern. Seine unsachgemäße Handhabung ermöglicht es Angreifern jedoch, diesen Mechanismus auszunutzen, um Middleware-Prüfungen zu überspringen und möglicherweise sensible administrative Routen und geschützte Inhalte freizulegen.
Die Schwachstelle betrifft Next.js-Versionen vor:
Anwendungen, die Middleware für kritische Aufgaben wie Authentifizierungs- oder Sicherheitsprüfungen verwenden und auf betroffenen Versionen laufen, sind anfällig für diesen Exploit. Insbesondere sind auf Vercel gehostete Bereitstellungen automatisch vor dieser Schwachstelle geschützt.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Python 3.7+
Verwundbare Next.js-Anwendung mit middlewarebasierter Zugriffskontrolle
python3 exploit.py --host <IP> --port <PORT> --path <PATH> --method <METHOD>