
x-middleware-subrequest ヘッダーバイパスを Next.js 13.4.19 で実演し、保護されたルートへの不正アクセスを許可します。設定、通常のフロー、および curl ベースの悪用手順を含みます。
このアプリケーションは、Next.js 13.4.19 における x-middleware-subrequest 脆弱性をデモンストレーションします。この脆弱性により、ミドルウェアの保護をバイパスできます。
npm install
npm run dev
このアプリケーションには、ミドルウェアで保護されるべき /admin の管理ページがあります。しかし、x-middleware-subrequest ヘッダを使用することで認証なしでアクセスできます。
/admin にアクセス - /login にリダイレクトされます/admin にリダイレクトされます認証をバイパスするには、curl や任意の HTTP クライアントを使用して、x-middleware-subrequest ヘッダ付きでリクエストを行います:
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin
この脆弱性は、Next.js 13.4.19 において x-middleware-subrequest ヘッダを使用することでミドルウェア保護がバイパスされる方法を示しています。本番環境では、これにより保護されたルートへの不正アクセスが可能になります。
この脆弱性を修正するには、この問題が修正された新しいバージョンの Next.js にアップグレードしてください。