
Informe de análisis de CVE-2025-29927-Nextjs
Este repositorio contiene un entorno de laboratorio Next.js autoalojado creado para analizar CVE-2025-29927 en Docker.
CVE-2025-29927 es una vulnerabilidad relacionada con las comprobaciones de autorización implementadas en el middleware de Next.js. Este proyecto se creó como un laboratorio local para observar el comportamiento de las rutas protegidas por middleware en un entorno controlado.
docs/images/poc.sh/admin protegida por middlewaregit clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
A continuación, abre:
//adminchmod +x poc.sh
./poc.sh
Si es necesario, puedes pasar una URL de destino personalizada:
./poc.sh http://localhost:3000/admin
docker compose -f JSR-next15/docker-compose.yml up -d --build
.
|-- JSR-next15/
| |-- Dockerfile
| |-- docker-compose.yml
| |-- middleware.js
| |-- package.json
| |-- package-lock.json
| |-- public/
| `-- src/
|-- docs/
| |-- CVE-2025-29927-Analysis-Report.md
| `-- images/
|-- poc.sh
`-- README.md
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
JSR-next15/ para la validación del comportamiento del middleware.docs/.Creado por JSR para investigación de seguridad y análisis de CVE basado en laboratorio.
Este repositorio está destinado únicamente a investigación de seguridad autorizada y fines educativos. No lo utilices contra sistemas sin permiso explícito.