
Exploit per CVE-2025-29927 (Next.js) - Bypass dell'autorizzazione

Ti piace questo repo? Dacci una ⭐!
Solo per scopi educativi e di ricerca sulla sicurezza autorizzati.
@UNICORDev di (@NicPWNs e @Dev-Yeoj)
Next.js è un framework React per la creazione di applicazioni web full-stack. A partire dalla versione 1.11.4 e precedenti alle versioni 12.3.5, 13.5.9, 14.2.25 e 15.2.3, è possibile bypassare i controlli di autorizzazione all'interno di un'applicazione Next.js, se il controllo di autorizzazione avviene nel middleware. Se l'applicazione di una patch a una versione sicura non è fattibile, si consiglia di impedire che le richieste esterne degli utenti contenenti l'header x-middleware-subrequest raggiungano la tua applicazione Next.js. Questa vulnerabilità è corretta nelle versioni 12.3.5, 13.5.9, 14.2.25 e 15.2.3.
Nelle versioni vulnerabili di Next.js, è possibile bypassare i controlli di autorizzazione all'interno di un'applicazione, se il controllo di autorizzazione avviene nel middleware, inviando richieste che contengono l'header x-middleware-subrequest. Questo exploit valuta la versione di Next.js di un target e invia vari header appositamente costruiti per ottenere il bypass del middleware.
python3 exploit-CVE-2025-29927.py -u <target-url>
python3 exploit-CVE-2025-29927.py -u <target-url> [-v <version>] [-m <middleware>]
python3 exploit-CVE-2025-29927.py -h
-u Target URL to check and exploit
-v Specify Next.js version if known (e.g., 15.2.0) [Optional]
-m Specify middleware file name/location if known (e.g. src/middleware) [Optional]
-h Show this help menu.
Scarica exploit-CVE-2025-29927.py qui

Next.js Versione 13.5.6
cd vulnerable-next-app
docker compose up
python3 exploit-CVE-2025-29927.py -u http://localhost:3000/admin