
Rapport d'analyse CVE-2025-29927-Nextjs
Ce dépôt contient un environnement de laboratoire Next.js auto-hébergé créé pour analyser CVE-2025-29927 dans Docker.
CVE-2025-29927 est une vulnérabilité liée aux contrôles d'autorisation implémentés dans le middleware Next.js. Ce projet a été construit comme un laboratoire local pour observer le comportement des routes protégées par middleware dans un environnement contrôlé.
docs/images/poc.sh/admin protégée par middlewaregit clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
Ouvrez ensuite :
//adminchmod +x poc.sh
./poc.sh
Si nécessaire, vous pouvez passer une URL cible personnalisée :
./poc.sh http://localhost:3000/admin
docker compose -f JSR-next15/docker-compose.yml up -d --build
.
|-- JSR-next15/
| |-- Dockerfile
| |-- docker-compose.yml
| |-- middleware.js
| |-- package.json
| |-- package-lock.json
| |-- public/
| `-- src/
|-- docs/
| |-- CVE-2025-29927-Analysis-Report.md
| `-- images/
|-- poc.sh
`-- README.md
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
JSR-next15/ pour la validation du comportement du middleware.docs/.Créé par JSR pour la recherche en sécurité et l'analyse de CVE en laboratoire.
Ce dépôt est destiné uniquement à des fins de recherche en sécurité autorisée et éducatives. Ne l'utilisez pas contre des systèmes sans autorisation explicite.