
PoC para probar CVE-2025-29927 en las versiones de Next.js 11.x, 12.x <= 12.3.5, 13.x <= 13.5.9, 14.x <=14.2.25, 15.x <= 15.2.3
Este repositorio contiene una Prueba de Concepto (PoC) mínima para explotar CVE-2025-29927, una vulnerabilidad de alta severidad que afecta a versiones específicas de Next.js y que permite el acceso no autorizado a archivos internos de la aplicación mediante URL manipuladas.
Este código está destinado únicamente a investigación de seguridad educativa y autorizada. No lo utilices en sistemas que no poseas o para los que no tengas permiso explícito de prueba.
git clone https://github.com/liamromanis101/CVE-2025-29927-NextJS
cd CVE-2025-29927-NextJS
python3 cbe-2025-29927.py <url>
