
Prueba de concepto para el bypass de autorización en el middleware de Next.js
Prueba de concepto para la omisión de autorización en el middleware de Next.js
Puedes ejecutarlo contra una versión vulnerable aquí: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927
La ejecución es sencilla.
Te pedirá que escribas el nombre de dominio. (Tienes dos opciones: primera, escribir solo un nombre de dominio; segunda, nombre de dominio con ruta)
Si lo escribes así "domain.com", intentará forzar por fuerza bruta las rutas autenticadas y probarlas una vez que encuentre una con código de estado 200.
Alternativamente, puedes proporcionar tú mismo la página autenticada, por ejemplo "domain.com/admin/clients"
En este caso, mostrará solo el resultado para este endpoint.
Los resultados se muestran como JSON.
