
PoC | NextJS Middleware 15.2.2 - Bypass dell'autorizzazione
⚠️ Bypass critico dell'autenticazione nel Middleware di NextJS
🛠️ Implementazione PoC di @zs1n
NextJS è un popolare framework web basato su React con una vulnerabilità di autenticazione che interessa le versioni precedenti alla 12.3.5, 13.5.9, 14.2.25 e 15.2.3. Essa consiste nell'affidamento improprio all'header x-middleware-subrequest. Spoofando questo header, gli attaccanti possono aggirare la logica del middleware, compromettendo i meccanismi di autenticazione e autorizzazione e ottenendo accesso a rotte normalmente non consentite.
NextJS utilizza il middleware per applicare politiche di sicurezza come autenticazione e autorizzazione prima di instradare le richieste. Poiché questo header è ciecamente fidato dal framework, un attaccante può falsificarlo, causando una gestione impropria dell'header middleware e bypassando di fatto l'autenticazione. Ciò consente a qualsiasi utente di rete di vedere o ottenere accesso a rotte non consentite.
x-middleware-subrequest — Header vulnerabile di NextJS
Un attaccante può inviare una richiesta con un x-middleware-subrequest falsificato per impersonare una richiesta interna.
git clone https://github.com/zs1n/CVE-2025-29927
Esegui lo script exploit CVE-2025-29927.py.
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth