Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nextjs-middleware-auth-bypass-lab — Ce laboratoire, je l'ai entièrement créé de zéro. J'ai préparé les pages de connexion, d'accueil et d'administration dans l'application Next.js. Après avoir mis en place le mécanisme d'autorisation avec le middleware, j'ai démontré la vulnérabilité CVE-2025-29927 dans un environnement contrôlé en utilisant Burp Suite. | Kitploit
Outils/GitHubGitHub/berraesen/nextjs-middleware-auth-bypass-lab
Authentification et AutorisationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubberraesen/nextjs-middleware-auth-bypass-lab

nextjs-middleware-auth-bypass-lab

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
110il y a 1 moisPas encore vérifié

À propos

Ce laboratoire, je l'ai entièrement créé de zéro. J'ai préparé les pages de connexion, d'accueil et d'administration dans l'application Next.js. Après avoir mis en place le mécanisme d'autorisation avec le middleware, j'ai démontré la vulnérabilité CVE-2025-29927 dans un environnement contrôlé en utilisant Burp Suite.

Partager

Next.js Middleware Authorization Bypass (CVE-2025-29927)

Qu'est-ce que la vulnérabilité ?

Dans les applications Next.js, le middleware s'exécute avant que les requêtes n'atteignent l'application et effectue des contrôles tels que l'authentification et l'autorisation.

Dans le cas de la vulnérabilité CVE-2025-29927, le middleware peut, dans certaines situations, considérer la requête comme vérifiée en raison de l'en-tête HTTP x-middleware-subrequest ajouté de façon spécifique. Cette situation peut permettre à des utilisateurs non autorisés d'accéder à des pages protégées.

À propos du projet

Dans ce projet, j'ai démontré la vulnérabilité CVE-2025-29927, qui affecte les applications Next.js, dans un environnement de laboratoire que j'ai créé avec Docker.

J'ai créé l'environnement de laboratoire moi-même, de zéro. J'ai préparé les pages login, index et admin avec Next.js, puis j'ai ajouté un contrôle d'autorisation à la page admin à l'aide du middleware.

En interceptant les requêtes HTTP avec Burp Suite, j'ai ajouté l'en-tête x-middleware-subrequest et montré qu'il est possible d'accéder à la page admin sans autorisation en contournant le contrôle du middleware.


Technologies utilisées

  • Docker
  • Next.js
  • Node.js
  • Burp Suite Community Edition
  • JavaScript

Structure des fichiers du projet

.
├── pages
│   ├── admin.js
│   ├── index.js
│   └── login.js
├── middleware.js
├── Dockerfile
├── package.json
└── README.md

Prérequis

Les éléments suivants doivent être installés avant d'exécuter le projet.

  • Docker Desktop
  • Git
  • Burp Suite Community Edition

Installation

Téléchargez le dépôt sur votre ordinateur.

git clone https://github.com/berraesen/nextjs-middleware-auth-bypass-lab.git

Accédez au dossier.

cd nextjs-middleware-auth-bypass-lab

Créez l'image Docker.

docker build -t nextjs-auth-bypass .

Démarrez le conteneur.

docker run -d -p 3000:3000 --name nextjs-lab nextjs-auth-bypass

Dans votre navigateur, rendez-vous à l'adresse suivante.

http://localhost:3000

Structure du laboratoire

Le projet comprend les pages suivantes.

  • Login
  • Index
  • Admin

L'accès à la page admin est contrôlé par le middleware.


Test de la vulnérabilité

Commencez par essayer d'accéder à la page /admin depuis votre navigateur.

Vous serez redirigé vers la page de connexion, car vous n'avez pas l'autorisation.

Interceptez la requête avec Burp Suite.

Ajoutez l'en-tête HTTP suivant à la requête.

x-middleware-subrequest: middleware

Renvoyez la requête.

Une fois le contrôle du middleware contourné, vous constaterez que la page admin est accessible.


Résultat attendu

Une fois l'installation terminée :

  • Lorsque le middleware fonctionne normalement, un utilisateur non autorisé ne peut pas accéder à la page admin.
  • La vérification du middleware peut être contournée en modifiant la requête avec Burp Suite.
  • Un utilisateur non autorisé peut accéder à la page admin.
  • La vulnérabilité CVE-2025-29927 est ainsi observée dans l'environnement de laboratoire.

Fonctionnement de la vulnérabilité

İstemci
      │
      ▼
HTTP Request
      │
      ▼
Next.js Middleware
      │
      ├──────────────► Normal İstek
      │                     │
      │                     ▼
      │              Yetki Kontrolü
      │                     │
      │                     ▼
      │              Login Sayfasına Yönlendirme
      │
      ▼
x-middleware-subrequest
Header Eklendi
      │
      ▼
Middleware Kontrolü Atlandı
      │
      ▼
Admin Sayfasına Erişim

Mesures préventives

Pour corriger cette vulnérabilité, il est recommandé de remplacer les versions concernées de Next.js par des versions à jour.

Par ailleurs, l'autorisation ne doit pas reposer uniquement sur le middleware ; des contrôles d'autorisation supplémentaires doivent également être mis en place côté serveur.

Télécharger l’outil