
Next.js 미들웨어 권한 우회 취약점 테스트 환경 (CVE-2025-29927)
이 저장소는 Next.js 미들웨어 인가 우회 취약점(CVE-2025-29927)을 테스트하기 위한 로컬 환경을 제공합니다. 이 취약점은 공격자가 특수하게 조작된 x-middleware-subrequest 요청 헤더를 통해 미들웨어의 보안 제어를 우회할 수 있게 합니다.
# 克隆仓库
git clone https://github.com/lem0n817/CVE-2025-29927.git
cd CVE-2025-29927
# 安装依赖
npm install
npm run build
npm run start
애플리케이션은 http://localhost:3000 에서 실행됩니다.
이 프로젝트는 다음 용도로만 사용됩니다: