
Ambiente di test locale per la vulnerabilità di bypass dell'autorizzazione middleware di Next.js (CVE-2025-29927). Dimostra lo sfruttamento tramite header x-middleware-subrequest appositamente predisposti per ricerca sulla sicurezza e test difensivi.
Questo repository fornisce un ambiente locale per testare la vulnerabilità di bypass dell'autorizzazione del middleware di Next.js (CVE-2025-29927). La vulnerabilità consente a un attaccante di bypassare i controlli di sicurezza del middleware costruendo un'intestazione di richiesta x-middleware-subrequest speciale.
# 克隆仓库
git clone https://github.com/lem0n817/CVE-2025-29927.git
cd CVE-2025-29927
# 安装依赖
npm install
npm run build
npm run start
L'applicazione sarà in esecuzione su http://localhost:3000
Questo progetto è destinato esclusivamente a: