
CVE-2025-29927 概念実証
このリポジトリは、Next.js の脆弱性 CVE-2025-29927 を実証します。内部ヘッダ x-middleware-subrequest を使用して、認証などのミドルウェアチェックをバイパスできます。
Next.js は内部ヘッダ x-middleware-subrequest を使用して、再帰リクエストが無限ループを引き起こすのを防ぎます。このセキュリティ脆弱性により、ミドルウェアの実行をスキップできることが示されており、ルートに到達する前に認証クッキーの検証などの重要なチェックをバイパスできる可能性があります。
npm installnpm run buildnode .next/standalone/server.jsnode exploit-test.jsこのエクスプロイトは、x-middleware-subrequest: middleware ヘッダを追加して、Next.js のミドルウェア認証チェックをバイパスします。
このデモアプリのミドルウェアは、認証されていないユーザーを保護されたルートからリダイレクトしますが、エクスプロイトヘッダを使用すると、このチェックをバイパスできます。
以下のパッチ済みバージョンのいずれかにアップデートしてください: