
Ambiente de teste local para a vulnerabilidade de bypass de autorização do middleware do Next.js (CVE-2025-29927). Demonstra a exploração através de cabeçalhos `x-middleware-subrequest` manipulados para pesquisa de segurança e testes de defesa.
Este repositório fornece um ambiente local para testar a vulnerabilidade de bypass de autorização de middleware do Next.js (CVE-2025-29927). Esta vulnerabilidade permite que um atacante contorne os controles de segurança do middleware construindo um cabeçalho de requisição x-middleware-subrequest especial.
# Clonar o repositório
git clone https://github.com/lem0n817/CVE-2025-29927.git
cd CVE-2025-29927
# Instalar dependências
npm install
npm run build
npm run start
A aplicação será executada em http://localhost:3000
Este projeto é destinado apenas para: