
PoC | NextJS Middleware 15.2.2 - Bypass de autorización
⚠️ Bypass crítico de autenticación en NextJS Middleware
🛠️ Implementación del PoC por @zs1n
NextJS es un framework web popular basado en React que tiene una vulnerabilidad de autenticación que afecta a versiones anteriores a 12.3.5, 13.5.9, 14.2.25 y 15.2.3. Esta consiste en la confianza indebida en la cabecera x-middleware-subrequest. Al falsificar esta cabecera, los atacantes pueden omitir la lógica del middleware, lo que resulta en mecanismos de autenticación y autorización que normalmente no están permitidos, obteniendo acceso a rutas no permitidas.
NextJS utiliza middleware para aplicar políticas de seguridad, como autenticación y autorización, antes de enrutar las solicitudes. Debido a que esta cabecera es confiada ciegamente por el framework, un atacante puede falsificarla, lo que provoca un manejo inadecuado de la cabecera middleware y, en consecuencia, permite omitir la autenticación de manera efectiva. Esto permite que cualquier usuario de la red pueda ver u obtener acceso a rutas no permitidas.
x-middleware-subrequest — Cabecera vulnerable de NextJS
Un atacante puede enviar una solicitud con una cabecera x-middleware-subrequest falsificada para suplantar una solicitud interna.
git clone https://github.com/zs1n/CVE-2025-29927
Ejecuta el script de exploit CVE-2025-29927.py.
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth