nextjs-auth-bypass
Analyse und Ausnutzung einer Autorisierungs-Bypass-Schwachstelle in Next.js (CVE-2025-29927)
Next.js Autorisierungs-Bypass – CVE-Analyse
Übersicht
Dieses Projekt demonstriert eine Autorisierungs-Bypass-Schwachstelle in einer Next.js-Anwendung, die durch eine fehlerhafte Middleware-Validierung verursacht wird.
Details zur Schwachstelle
- Typ: Autorisierungs-Bypass
- CVE: CVE-2025-29927
- Schweregrad: Kritisch (CVSS 9.1)
- Burp Suite
- Kali Linux
- Firefox
Zusammenfassung der Ausnutzung
- HTTP-Anfrage mit Burp Suite abgefangen
- Anfrage-Header geändert, um die Authentifizierung zu umgehen
- Nicht autorisierten Zugriff auf das Admin-Dashboard erlangt
Grundursache
Eine fehlerhafte Validierung der Middleware ermöglichte die interne Umgehung von Anfragen mithilfe benutzerdefinierter Header.
Auswirkungen
- Nicht autorisierter Admin-Zugriff
- Mögliche Datenoffenlegung
- Privilegienerweiterung
Gegenmaßnahmen
- Alle Anfragen serverseitig validieren
- Clientgesteuerten Headern nicht vertrauen
- Strenge Authentifizierungsprüfungen implementieren
Demonstrierte Fähigkeiten
- Sicherheit von Webanwendungen
- Burp Suite
- Schwachstellenanalyse
- OWASP Top 10
Projektdatei
Ausführliche Details finden Sie in der angehängten PDF-Datei.