
Entorno de pruebas para la vulnerabilidad de omisión de autorización de middleware en Next.js (CVE-2025-29927)
Este repositorio proporciona un entorno local para probar la vulnerabilidad de bypass de autorización de middleware de Next.js (CVE-2025-29927). Esta vulnerabilidad permite a un atacante eludir los controles de seguridad del middleware mediante la construcción de una cabecera de solicitud x-middleware-subrequest especial.
# Clonar el repositorio
git clone https://github.com/lem0n817/CVE-2025-29927.git
cd CVE-2025-29927
# Instalar las dependencias
npm install
npm run build
npm run start
La aplicación se ejecutará en http://localhost:3000
Este proyecto se utiliza únicamente para: