
CVE-2025-29927-Nextjs 분석 보고서
Este repositório contém um ambiente de laboratório Next.js auto-hospedado criado para analisar o CVE-2025-29927 no Docker.
CVE-2025-29927 é uma vulnerabilidade relacionada a verificações de autorização implementadas no middleware do Next.js. Este projeto foi construído como um laboratório local para observar o comportamento de rotas protegidas por middleware em um ambiente controlado.
docs/images/poc.sh/admin protegida por middlewaregit clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
Em seguida, abra:
//adminchmod +x poc.sh
./poc.sh
Se necessário, você pode passar uma URL de destino personalizada:
./poc.sh http://localhost:3000/admin
docker compose -f JSR-next15/docker-compose.yml up -d --build
.
|-- JSR-next15/
| |-- Dockerfile
| |-- docker-compose.yml
| |-- middleware.js
| |-- package.json
| |-- package-lock.json
| |-- public/
| `-- src/
|-- docs/
| |-- CVE-2025-29927-Analysis-Report.md
| `-- images/
|-- poc.sh
`-- README.md
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
JSR-next15/ para validação do comportamento do middleware.docs/.Criado por JSR para pesquisa de segurança e análise de CVE baseada em laboratório.
Este repositório destina-se apenas à pesquisa de segurança autorizada e fins educacionais. Não o utilize contra sistemas sem permissão explícita.