
CVE-2025-29927-Nextjs-Analysebericht
Dieses Repository enthält eine selbst gehostete Next.js Laborumgebung, die für die Analyse von CVE-2025-29927 in Docker erstellt wurde.
CVE-2025-29927 ist eine Sicherheitslücke im Zusammenhang mit Autorisierungsprüfungen, die in der Next.js Middleware implementiert sind. Dieses Projekt wurde als lokales Labor erstellt, um das Verhalten von durch Middleware geschützten Routen in einer kontrollierten Umgebung zu beobachten.
docs/images/poc.sh/admingit clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
Dann öffnen:
//adminchmod +x poc.sh
./poc.sh
Falls nötig, können Sie eine benutzerdefinierte Ziel-URL übergeben:
./poc.sh http://localhost:3000/admin
docker compose -f JSR-next15/docker-compose.yml up -d --build
.
|-- JSR-next15/
| |-- Dockerfile
| |-- docker-compose.yml
| |-- middleware.js
| |-- package.json
| |-- package-lock.json
| |-- public/
| `-- src/
|-- docs/
| |-- CVE-2025-29927-Analysis-Report.md
| `-- images/
|-- poc.sh
`-- README.md
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
JSR-next15/ zur Validierung des Middleware-Verhaltens.docs/ enthalten.Erstellt von JSR für Sicherheitsforschung und laborbasierte CVE-Analyse.
Dieses Repository ist ausschließlich für autorisierte Sicherheitsforschung und Bildungszwecke bestimmt. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.