
Exploit für CVE-2025-29927 (Next.js) - Autorisierungsumgehung

Gefällt dir dieses Repo? Gib uns einen ⭐!
Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke.
@UNICORDev von (@NicPWNs und @Dev-Yeoj)
Next.js ist ein React-Framework zum Erstellen von Full-Stack-Webanwendungen. Beginnend mit Version 11.1.4 und vor den Versionen 12.3.5, 13.5.9, 14.2.25 und 15.2.3 ist es möglich, Autorisierungsprüfungen innerhalb einer Next.js-Anwendung zu umgehen, wenn die Autorisierungsprüfung in der Middleware erfolgt. Falls ein Patch auf eine sichere Version nicht möglich ist, wird empfohlen, externe Benutzeranfragen, die den x-middleware-subrequest-Header enthalten, daran zu hindern, Ihre Next.js-Anwendung zu erreichen. Diese Schwachstelle ist in den Versionen 12.3.5, 13.5.9, 14.2.25 und 15.2.3 behoben.
In anfälligen Next.js-Versionen ist es möglich, Autorisierungsprüfungen innerhalb einer Anwendung zu umgehen, wenn die Autorisierungsprüfung in der Middleware erfolgt, indem Anfragen gesendet werden, die den x-middleware-subrequest-Header enthalten. Dieser Exploit bewertet die Next.js-Version eines Ziels und sendet verschiedene speziell gestaltete Header, um eine Middleware-Umgehung zu erreichen.
python3 exploit-CVE-2025-29927.py -u <target-url>
python3 exploit-CVE-2025-29927.py -u <target-url> [-v <version>] [-m <middleware>]
python3 exploit-CVE-2025-29927.py -h
-u Ziel-URL zum Überprüfen und Ausnutzen
-v Next.js-Version angeben, falls bekannt (z.B. 15.2.0) [Optional]
-m Dateiname/-ort der Middleware angeben, falls bekannt (z.B. src/middleware) [Optional]
-h Dieses Hilfemenü anzeigen.
exploit-CVE-2025-29927.py hier herunterladen

Next.js Version 13.5.6
cd vulnerable-next-app
docker compose up
python3 exploit-CVE-2025-29927.py -u http://localhost:3000/admin