
POC for CVE-2025-29927
Prova de Conceito para Bypass de Autorização no Middleware do Next.js
Você pode executar isso contra uma versão vulnerável aqui: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927
A execução é direta.
Ele solicitará que você digite o nome do domínio. (Você tem duas opções: Primeiro, digite apenas um nome de domínio. Segundo, nome do domínio com caminho)
Se você digitar assim "domain.com", ele tentará fazer força bruta nos caminhos autenticados e testá-los assim que encontrar um com código de status 200.
Alternativamente, você pode fornecer a página autenticada por conta própria, por exemplo "domain.com/admin/clients"
Nesse caso, ele mostrará apenas o resultado para esse endpoint.
Os resultados são exibidos em JSON.
