
Exploit para CVE-2025-29927 (Next.js) - Bypass de autorización

¿Te gusta este repositorio? ¡Danos una ⭐!
Solo con fines educativos y de investigación de seguridad autorizada.
@UNICORDev por (@NicPWNs y @Dev-Yeoj)
Next.js es un framework de React para crear aplicaciones web full-stack. Desde la versión 1.11.4 y hasta las versiones 12.3.5, 13.5.9, 14.2.25 y 15.2.3, es posible omitir las comprobaciones de autorización dentro de una aplicación Next.js, si la comprobación de autorización se realiza en el middleware. Si aplicar un parche a una versión segura no es viable, se recomienda impedir que las solicitudes externas de usuarios que contengan el encabezado x-middleware-subrequest lleguen a su aplicación Next.js. Esta vulnerabilidad está corregida en 12.3.5, 13.5.9, 14.2.25 y 15.2.3.
En las versiones vulnerables de Next.js, es posible omitir las comprobaciones de autorización dentro de una aplicación, si la comprobación de autorización se realiza en el middleware, enviando solicitudes que contengan el encabezado x-middleware-subrequest. Este exploit evalúa la versión de Next.js del objetivo y envía varios encabezados especialmente manipulados para lograr la omisión del middleware.
python3 exploit-CVE-2025-29927.py -u <target-url>
python3 exploit-CVE-2025-29927.py -u <target-url> [-v <version>] [-m <middleware>]
python3 exploit-CVE-2025-29927.py -h
-u Target URL to check and exploit
-v Specify Next.js version if known (e.g., 15.2.0) [Optional]
-m Specify middleware file name/location if known (e.g. src/middleware) [Optional]
-h Show this help menu.
Descarga exploit-CVE-2025-29927.py aquí

Versión de Next.js 13.5.6
cd vulnerable-next-app
docker compose up
python3 exploit-CVE-2025-29927.py -u http://localhost:3000/admin