
Demonstra o bypass do cabeçalho x-middleware-subrequest no Next.js 13.4.19, permitindo acesso não autorizado a rotas protegidas. Inclui configuração, fluxo normal e etapas de exploração baseadas em curl.
Esta aplicação demonstra a vulnerabilidade x-middleware-subrequest no Next.js 13.4.19, que permite contornar a proteção do middleware.
npm install
npm run dev
A aplicação tem uma página de administração em /admin que deveria ser protegida pelo middleware. No entanto, ela pode ser acessada sem autenticação usando o cabeçalho x-middleware-subrequest.
/admin - Você será redirecionado para /login/adminPara contornar a autenticação, você pode usar curl ou qualquer cliente HTTP para fazer uma requisição com o cabeçalho x-middleware-subrequest:
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin
Esta vulnerabilidade demonstra como a proteção do middleware pode ser contornada no Next.js 13.4.19 usando o cabeçalho x-middleware-subrequest. Em um ambiente de produção, isso poderia permitir acesso não autorizado a rotas protegidas.
Para corrigir esta vulnerabilidade, atualize para uma versão mais recente do Next.js onde este problema foi corrigido.