
PoC | NextJS Middleware 15.2.2 - Contournement d'autorisation
⚠️ Contournement critique de l'authentification dans le middleware NextJS
🛠️ Implémentation du PoC par @zs1n
NextJS est un framework web populaire basé sur React. Il présente une vulnérabilité d'authentification affectant les versions antérieures à 12.3.5, 13.5.9, 14.2.25 et 15.2.3. Celle-ci consiste en une confiance inappropriée accordée à l'en-tête x-middleware-subrequest. En usurpant cet en-tête, les attaquants peuvent contourner la logique du middleware, ce qui permet de contourner les mécanismes d'authentification et d'autorisation normalement appliqués et d'obtenir un accès à des routes non autorisées.
NextJS utilise un middleware pour appliquer des politiques de sécurité telles que l'authentification et l'autorisation avant de router les requêtes. Comme cet en-tête est aveuglément approuvé par le framework, un attaquant peut l'usurper, ce qui provoque une gestion incorrecte de l'en-tête middleware et permet effectivement de contourner l'authentification. Cela permet à tout utilisateur réseau de voir ou d'accéder à des routes non autorisées.
x-middleware-subrequest — En-tête vulnérable de NextJS
Un attaquant peut envoyer une requête avec un en-tête x-middleware-subrequest usurpé pour se faire passer pour une requête interne.
git clone https://github.com/zs1n/CVE-2025-29927
Exécutez le script d'exploit CVE-2025-29927.py.
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth