
Démontre la méthode de contournement du header x-middleware-subrequest dans Next.js 13.4.19, permettant un accès non autorisé aux routes protégées. Inclut la configuration, le flux normal et les étapes d'exploitation basées sur curl.
Cette application illustre la vulnérabilité x-middleware-subrequest dans Next.js 13.4.19, qui permet de contourner la protection du middleware.
npm install
npm run dev
L'application dispose d'une page d'administration à /admin qui devrait être protégée par un middleware. Cependant, elle peut être consultée sans authentification en utilisant l'en-tête x-middleware-subrequest.
/admin - Vous serez redirigé vers /login/adminPour contourner l'authentification, vous pouvez utiliser curl ou tout client HTTP pour faire une requête avec l'en-tête x-middleware-subrequest :
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin
Cette vulnérabilité montre comment la protection du middleware peut être contournée dans Next.js 13.4.19 en utilisant l'en-tête x-middleware-subrequest. Dans un environnement de production, cela pourrait permettre un accès non autorisé aux routes protégées.
Pour corriger cette vulnérabilité, mettez à jour vers une version plus récente de Next.js dans laquelle ce problème a été corrigé.