
CVE-2025-29927-Nextjs विश्लेषण रिपोर्ट
यह रिपॉजिटरी Docker में CVE-2025-29927 के विश्लेषण के लिए बनाए गए एक स्व-होस्टेड Next.js प्रयोगशाला वातावरण को शामिल करती है।
CVE-2025-29927, Next.js मिडलवेयर में लागू प्राधिकरण जाँचों से संबंधित एक कमजोरी है। यह प्रोजेक्ट एक नियंत्रित वातावरण में मिडलवेयर-संरक्षित रूट व्यवहार का निरीक्षण करने के लिए एक स्थानीय प्रयोगशाला के रूप में बनाया गया था।
docs/images/poc.sh/admin रूटgit clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
फिर खोलें:
//adminchmod +x poc.sh
./poc.sh
यदि आवश्यक हो, तो आप एक कस्टम लक्ष्य URL पास कर सकते हैं:
./poc.sh http://localhost:3000/admin
docker compose -f JSR-next15/docker-compose.yml up -d --build
.
|-- JSR-next15/
| |-- Dockerfile
| |-- docker-compose.yml
| |-- middleware.js
| |-- package.json
| |-- package-lock.json
| |-- public/
| `-- src/
|-- docs/
| |-- CVE-2025-29927-Analysis-Report.md
| `-- images/
|-- poc.sh
`-- README.md
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
JSR-next15/ के अंतर्गत एक न्यूनतम Next.js वातावरण शामिल है।docs/ में शामिल हैं।सुरक्षा अनुसंधान और प्रयोगशाला-आधारित CVE विश्लेषण के लिए JSR द्वारा बनाया गया।
यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना इसे सिस्टम के विरुद्ध उपयोग न करें।