
PoC pour tester CVE-2025-29927 pour les versions Next.js 11.x, 12.x <= 12.3.5, 13.x <= 13.5.9, 14.x <=14.2.25, 15.x <= 15.2.3
Ce dépôt contient une preuve de concept (PoC) minimale pour exploiter CVE-2025-29927, une vulnérabilité de haute sévérité affectant des versions spécifiques de Next.js qui permet un accès non autorisé aux fichiers internes de l'application via des URL falsifiées.
Ce code est destiné uniquement à des fins éducatives et de recherche de sécurité autorisée. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
git clone https://github.com/liamromanis101/CVE-2025-29927-NextJS
cd CVE-2025-29927-NextJS
python3 cbe-2025-29927.py <url>
