
PoC | NextJS Middleware 15.2.2 - Umgehung der Autorisierung
⚠️ Kritischer Authentifizierungs-Bypass in NextJS Middleware
🛠️ PoC-Implementierung von @zs1n
NextJS ist ein beliebtes, auf React basierendes Web-Framework, das eine Authentifizierungsschwachstelle aufweist, die Versionen vor 12.3.5, 13.5.9, 14.2.25 und 15.2.3 betrifft. Diese besteht im unzulässigen Vertrauen in den x-middleware-subrequest-Header. Durch Spoofing dieses Headers können Angreifer die Middleware-Logik umgehen. Dies führt dazu, dass Authentifizierungs- und Autorisierungsmechanismen umgangen werden, die normalerweise nicht zulässig sind, und Angreifer erhalten Zugriff auf Routen, die nicht erlaubt sind.
NextJS verwendet Middleware, um Sicherheitsrichtlinien wie Authentifizierung und Autorisierung durchzusetzen, bevor Anfragen geroutet werden. Da dieser Header vom Framework blind vertraut wird, kann ein Angreifer diesen Header spoofen, was zu einer unsachgemäßen Behandlung des middleware-Headers führt und die Authentifizierung effektiv umgeht. Dadurch kann jeder Netzwerkbenutzer nicht erlaubte Routen sehen oder darauf zugreifen.
x-middleware-subrequest — verwundbarer NextJS-Header
Ein Angreifer kann eine Anfrage mit einem gefälschten x-middleware-subrequest-Header senden, um sich als interne Anfrage auszugeben.
git clone https://github.com/zs1n/CVE-2025-29927
Führe das Exploit-Skript CVE-2025-29927.py aus.
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth