
CVE-2025-29927 の POC
Next.js ミドルウェアの認証バイパスに関する概念実証
脆弱なバージョンに対しては、こちらで実行できます: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927
実行は簡単です。
実行すると、ドメイン名の入力を求められます。(2つのオプションがあります: 1つ目はドメイン名のみを入力、2つ目はドメイン名とパスを入力)
「domain.com」のように入力すると、認証が必要なパスをブルートフォースで探索し、ステータスコード200が見つかった時点でそれらのパスを試行します。
あるいは、認証済みページを自分で指定することもできます。例: 「domain.com/admin/clients」
この場合、そのエンドポイントの結果のみが表示されます。
結果はJSONとして表示されます。
