
Exploit funzionale per CVE-2025-29927, una vulnerabilità critica di bypass dell'autorizzazione middleware in Next.js. Invia richieste HTTP appositamente costruite con l'header `x-middleware-subrequest` per saltare i controlli di autenticazione sulle route protette.
Questo repository contiene un exploit funzionante per CVE-2025-29927, una vulnerabilità critica di bypass dell'autorizzazione in Next.js. La falla consente agli attaccanti di aggirare i controlli di autenticazione e autorizzazione basati su middleware, concedendo accesso non autorizzato a route protette.
CVE-2025-29927 è una vulnerabilità critica nel middleware di Next.js che consente agli attaccanti di aggirare i controlli di autenticazione e autorizzazione inviando una richiesta HTTP appositamente predisposta contenente l'header interno x-middleware-subrequest. Questo header è pensato per uso interno al fine di prevenire la ricorsione infinita durante l'esecuzione del middleware. Tuttavia, la sua gestione impropria consente agli attaccanti di sfruttare questo meccanismo per saltare i controlli del middleware, esponendo potenzialmente route amministrative sensibili e contenuti protetti.
La vulnerabilità riguarda le versioni di Next.js precedenti a:
Le applicazioni che utilizzano il middleware per attività critiche, come l'autenticazione o i controlli di sicurezza, e che eseguono versioni interessate sono vulnerabili a questo exploit. In particolare, le implementazioni ospitate su Vercel sono automaticamente protette contro questa vulnerabilità.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Python 3.7+
Applicazione Next.js vulnerabile con controllo degli accessi basato su middleware
python3 exploit.py --host <IP> --port <PORT> --path <PATH> --method <METHOD>