
Exploit funcional para CVE-2025-29927, um bypass de autorização crítico no middleware do Next.js. Envia requisições HTTP manipuladas com o cabeçalho x-middleware-subrequest para ignorar verificações de autenticação em rotas protegidas.
Este repositório contém um exploit funcional para o CVE-2025-29927, uma vulnerabilidade crítica de bypass de autorização no Next.js. A falha permite que atacantes ignorem as verificações de autenticação e autorização baseadas em middleware, concedendo acesso não autorizado a rotas protegidas.
O CVE-2025-29927 é uma vulnerabilidade crítica no middleware do Next.js que permite que atacantes ignorem verificações de autenticação e autorização enviando uma requisição HTTP especialmente criada contendo o cabeçalho interno x-middleware-subrequest. Este cabeçalho é destinado ao uso interno para prevenir recursão infinita durante a execução do middleware. No entanto, seu manuseio inadequado permite que atacantes explorem esse mecanismo para pular as verificações do middleware, potencialmente expondo rotas administrativas sensíveis e conteúdo protegido.
A vulnerabilidade afeta as versões do Next.js anteriores a:
Aplicações que usam middleware para tarefas críticas, como autenticação ou verificações de segurança, e que estão rodando em versões afetadas são vulneráveis a este exploit. Notavelmente, implantações hospedadas na Vercel estão automaticamente protegidas contra esta vulnerabilidade.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Python 3.7+
Aplicação Next.js vulnerável com controle de acesso baseado em middleware
python3 exploit.py --host <IP> --port <PORT> --path <PATH> --method <METHOD>