
Preuve de concept de contournement d'autorisation dans le middleware Next.js
Preuve de concept pour le contournement d'autorisation dans le middleware Next.js
Vous pouvez exécuter ce PoC contre une version vulnérable ici : https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927
L'exécution est simple.
Il vous demandera de saisir le nom de domaine. (Vous avez deux options : Premièrement, tapez uniquement un nom de domaine. Deuxièmement, nom de domaine avec chemin.)
Si vous tapez comme ceci "domain.com", il tentera de forcer brutalement les chemins authentifiés et les essaiera dès qu'il en trouvera un avec un code de statut 200.
Sinon, vous pouvez fournir vous-même la page authentifiée, par exemple "domain.com/admin/clients"
Dans ce cas, il n'affichera que le résultat pour ce point de terminaison.
Les résultats sont affichés au format JSON.
