
CVE-2025-29927 개념 증명
이 저장소는 Next.js에서 내부 헤더 x-middleware-subrequest를 사용하여 인증과 같은 미들웨어 검사를 우회할 수 있는 CVE-2025-29927 취약점을 시연합니다.
Next.js는 재귀 요청이 무한 루프를 유발하지 않도록 내부 헤더 x-middleware-subrequest를 사용합니다. 보안 취약점은 미들웨어 실행을 건너뛸 수 있음을 보여주며, 이로 인해 요청이 라우트에 도달하기 전에 인증 쿠키 검증과 같은 중요한 검사를 우회할 수 있습니다.
npm installnpm run buildnode .next/standalone/server.jsnode exploit-test.js익스플로잇은 x-middleware-subrequest: middleware 헤더를 추가하여 Next.js 미들웨어 인증 검사를 우회합니다.
이 데모 앱의 미들웨어는 인증되지 않은 사용자를 보호된 라우트에서 리디렉션하지만, 익스플로잇 헤더를 사용하면 이 검사를 우회할 수 있습니다.
다음 패치된 버전 중 하나로 업데이트하세요: