
Next.js e o middleware corrompido...TENTE HACKEAR ISSO..!
Este é um projeto de exemplo Next.js iniciado com [create-next-app] para explicar na prática como o cve-2025-29927 funciona. (https://nextjs.org/docs/app/api-reference/cli/create-next-app).
Primeiro, execute o servidor de desenvolvimento:
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev
Abra http://localhost:3000 com seu navegador para ver o resultado.
AGORA você pode usar o Burp ou outras extensões de navegador para modificar os cabeçalhos e explorar o Middleware usando o payload.

Quando uma aplicação next.js usa um middleware, a função runMiddleware é utilizada; esta, além de sua utilidade principal, recupera o valor do cabeçalho x-middleware-subrequest e o utiliza para saber se o middleware deve ser aplicado ou não. O valor do cabeçalho é dividido para criar uma lista usando o caractere de dois pontos (:) como separador e, em seguida, verifica se esta lista contém o valor middlewareInfo.name.
Isso significa que se adicionarmos o cabeçalho x-middleware-subrequest com o valor correto à nossa requisição, o middleware - independentemente de sua finalidade - será completamente ignorado e a requisição será encaminhada via NextResponse.next() e completará sua jornada até seu destino original sem que o middleware tenha qualquer impacto/influência sobre ela. O cabeçalho e seu valor atuam como uma chave universal permitindo que regras sejam substituídas. Neste ponto, já sabemos que acabamos de desenterrar algo louco.
Uploading next-middleware-2.png…
Observe que estamos usando "next": "14.0.4" aqui.