
Next.jsミドルウェア認証バイパス脆弱性(CVE-2025-29927)用のローカルテスト環境。巧妙に細工されたx-middleware-subrequestヘッダーを介した悪用を示し、セキュリティ研究と防御テスト用です。
このリポジトリは、Next.js ミドルウェア認証バイパス脆弱性 (CVE-2025-29927) をテストするためのローカル環境を提供します。この脆弱性により、攻撃者は特別に細工された x-middleware-subrequest リクエストヘッダを使用して、ミドルウェアのセキュリティ制御をバイパスできます。
# クローンリポジトリ
git clone https://github.com/lem0n817/CVE-2025-29927.git
cd CVE-2025-29927
# 依存関係のインストール
npm install
npm run build
npm run start
アプリケーションは http://localhost:3000 で実行されます。
このプロジェクトは以下の目的のみに使用されます: