
PoC | NextJS Middleware 15.2.2 - Authorization Bypass
⚠️ NextJS मिडलवेयर में गंभीर प्रमाणीकरण बायपास
🛠️ @zs1n द्वारा PoC कार्यान्वयन
NextJS एक लोकप्रिय React-आधारित वेब फ्रेमवर्क है, इसमें एक प्रमाणीकरण भेद्यता है जो 12.3.5, 13.5.9, 14.2.25, और 15.2.3 से पहले के संस्करणों को प्रभावित करती है। इसमें x-middleware-subrequest हेडर पर अनुचित विश्वास शामिल है। जब इस हेडर को स्पूफ किया जाता है, तो हमलावर मिडलवेयर तर्क को बायपास कर सकते हैं, जिसके परिणामस्वरूप प्रमाणीकरण और प्राधिकरण तंत्र को बायपास किया जाता है, और अनुमति नहीं वाले रूट्स तक पहुंच प्राप्त होती है।
NextJS अनुरोधों को रूट करने से पहले प्रमाणीकरण और प्राधिकरण जैसी सुरक्षा नीतियों को लागू करने के लिए मिडलवेयर का उपयोग करता है। चूंकि यह हेडर फ्रेमवर्क द्वारा आँख बंद करके विश्वसनीय है, एक हमलावर इस हेडर को स्पूफ कर सकता है, जिससे middleware हेडर का अनुचित संचालन होता है, जो प्रभावी रूप से प्रमाणीकरण को बायपास करता है। यह किसी भी नेटवर्क उपयोगकर्ता को अनुमति नहीं वाले रूट्स तक पहुंच प्राप्त करने की अनुमति देता है।
x-middleware-subrequest — NextJS संवेदनशील हेडर
एक हमलावर एक आंतरिक अनुरोध का प्रतिरूपण करने के लिए स्पूफ किए गए x-middleware-subrequest हेडर के साथ एक अनुरोध भेज सकता है।
git clone https://github.com/zs1n/CVE-2025-29927
शोषण स्क्रिप्ट CVE-2025-29927.py चलाएँ।
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth