
Next.js ミドルウェアにおける認可バイパスの概念実証
Next.js ミドルウェアにおける認可バイパスの Proof-of-Concept
脆弱なバージョンに対して実行するには、こちらをご覧ください: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927
実行は簡単です。
ドメイン名を入力するよう求められます。(2つのオプションがあります: 第一に、ドメイン名のみを入力。第二に、パス付きのドメイン名)
「domain.com」のように入力すると、認証済みパスをブルートフォースし、ステータスコード200のものが見つかるとそれを試します。
あるいは、自分で認証済みページを指定することもできます。例: "domain.com/admin/clients"
この場合、このエンドポイントの結果のみが表示されます。
結果はJSON形式で表示されます。
