
CVE-2025-29927-Nextjs 분석 보고서
이 저장소는 Docker에서 CVE-2025-29927을 분석하기 위해 만든 자체 호스팅 Next.js 랩 환경을 포함합니다.
CVE-2025-29927은 Next.js 미들웨어에 구현된 권한 부여 검사와 관련된 취약점입니다. 이 프로젝트는 통제된 환경에서 미들웨어로 보호되는 라우트 동작을 관찰하기 위한 로컬 랩으로 구축되었습니다.
docs/images/poc.sh/admin 라우트git clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
그런 다음 엽니다:
//adminchmod +x poc.sh
./poc.sh
필요하면 사용자 지정 대상 URL을 전달할 수 있습니다:
./poc.sh http://localhost:3000/admin
docker compose -f JSR-next15/docker-compose.yml up -d --build
.
|-- JSR-next15/
| |-- Dockerfile
| |-- docker-compose.yml
| |-- middleware.js
| |-- package.json
| |-- package-lock.json
| |-- public/
| `-- src/
|-- docs/
| |-- CVE-2025-29927-Analysis-Report.md
| `-- images/
|-- poc.sh
`-- README.md
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
JSR-next15/ 아래에 포함되어 있습니다.docs/에 포함되어 있습니다.보안 연구 및 랩 기반 CVE 분석을 위해 JSR이 제작했습니다.
이 저장소는 공인된 보안 연구 및 교육 목적으로만 사용됩니다. 명시적 허가 없이 시스템에 사용하지 마십시오.