
CTF 챌린지로, 관리자 페이지에서 플래그를 찾아 Next.js 미들웨어 우회 취약점(CVE-2025-29927)을 학습하고 실습할 수 있습니다.
@zhero___의 개인 블로그 게시물에 있는 write-up을 읽은 후, 이것이 어떻게 작동하는지 배우기 위해 이 CTF를 만들기로 결정했고, 이후 이 취약점을 어떻게 악용하는지 배우고 싶은 모든 사람과 공유하기로 결정했습니다. zhero와 inzo_에게 큰 감사를 전하며, 그들의 블로그 게시물은 여기에서 확인할 수 있습니다: "https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware"
미들웨어를 우회하고 관리자 페이지에서 플래그를 찾아야 합니다. 또한 더 빠르게 우회하는 데 도움이 되는 훌륭한 assetnote 연구 자료를 읽을 수 있습니다: "https://www.assetnote.io/resources/research/doing-the-due-diligence-analyzing-the-next-js-middleware-bypass-cve-2025-29927"
git clone https://github.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-.git
cd Next.js-Middleware-Bypass-CVE-2025-29927-
npm install
# or
yarn install
.env 파일을 생성하고 다음을 추가합니다:DATABASE_URL="your-database-url"
JWT_SECRET="your-jwt-secret"
npx prisma generate
npx prisma db push
개발 모드:
npm run dev
# or
yarn dev