
Environnement de test local pour la vulnérabilité de contournement d'autorisation du middleware Next.js (CVE-2025-29927). Démontre l'exploitation via des en-têtes x-middleware-subrequest conçus pour la recherche en sécurité et les tests de défense.
Ce dépôt fournit un environnement local pour tester la vulnérabilité de contournement d'autorisation du middleware Next.js (CVE-2025-29927). Cette vulnérabilité permet à un attaquant de contourner les contrôles de sécurité du middleware en forgeant un en-tête de requête spécial x-middleware-subrequest.
# 克隆仓库
git clone https://github.com/lem0n817/CVE-2025-29927.git
cd CVE-2025-29927
# 安装依赖
npm install
npm run build
npm run start
L'application s'exécutera sur http://localhost:3000
Ce projet est uniquement destiné à :