
CVE-2025-29927 (Next.js) के लिए शोषण - प्राधिकरण बाईपास

इस रेपो को पसंद है? हमें एक ⭐ दें!
केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।
@UNICORDev द्वारा (@NicPWNs और @Dev-Yeoj)
Next.js एक React फ्रेमवर्क है जो फुल-स्टैक वेब एप्लिकेशन बनाने के लिए उपयोग किया जाता है। संस्करण 11.1.4 से शुरू होकर और 12.3.5, 13.5.9, 14.2.25, और 15.2.3 से पहले के संस्करणों में, Next.js एप्लिकेशन के भीतर प्राधिकरण जांच को बायपास करना संभव है, यदि प्राधिकरण जांच मिडलवेयर में होती है। यदि सुरक्षित संस्करण में पैच करना संभव नहीं है, तो यह अनुशंसा की जाती है कि आप अपने Next.js एप्लिकेशन तक पहुंचने वाले x-middleware-subrequest हेडर वाले बाहरी उपयोगकर्ता अनुरोधों को रोकें। यह भेद्यता 12.3.5, 13.5.9, 14.2.25, और 15.2.3 में तय की गई है।
कमजोर Next.js संस्करणों में, एप्लिकेशन के भीतर प्राधिकरण जांच को बायपास करना संभव है, यदि प्राधिकरण जांच मिडलवेयर में होती है, तो x-middleware-subrequest हेडर वाले अनुरोध भेजकर। यह शोषण लक्ष्य के Next.js संस्करण का आकलन करता है और मिडलवेयर बायपास प्राप्त करने के लिए विभिन्न विशेष रूप से तैयार किए गए हेडर भेजता है।
python3 exploit-CVE-2025-29927.py -u <target-url>
python3 exploit-CVE-2025-29927.py -u <target-url> [-v <version>] [-m <middleware>]
python3 exploit-CVE-2025-29927.py -h
-u Target URL to check and exploit
-v Specify Next.js version if known (e.g., 15.2.0) [Optional]
-m Specify middleware file name/location if known (e.g. src/middleware) [Optional]
-h Show this help menu.

Next.js संस्करण 13.5.6
cd vulnerable-next-app
docker compose up
python3 exploit-CVE-2025-29927.py -u http://localhost:3000/admin