
このリポジトリには、Docker 上で CVE-2025-29927 を解析するために作成した、セルフホスト型 Next.js ラボ環境が含まれています。
CVE-2025-29927 は、Next.js のミドルウェアに実装された認可チェックに関連する脆弱性です。 このプロジェクトは、管理された環境でミドルウェアによって保護されたルートの動作を観察するためのローカルラボとして構築されました。
docs/images/poc.sh/admin ルートgit clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
次に、以下を開きます:
//adminchmod +x poc.sh
./poc.sh
必要に応じて、カスタムのターゲット URL を渡すことができます:
./poc.sh http://localhost:3000/admin
docker compose -f JSR-next15/docker-compose.yml up -d --build
.
|-- JSR-next15/
| |-- Dockerfile
| |-- docker-compose.yml
| |-- middleware.js
| |-- package.json
| |-- package-lock.json
| |-- public/
| `-- src/
|-- docs/
| |-- CVE-2025-29927-Analysis-Report.md
| `-- images/
|-- poc.sh
`-- README.md
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
JSR-next15/ 配下に最小限の Next.js 環境が含まれています。docs/ に含まれています。セキュリティ研究およびラボベースの CVE 解析のために JSR によって作成されました。
このリポジトリは、許可されたセキュリティ研究および教育目的のみを対象としています。 明示的な許可なくシステムに対して使用しないでください。