
Exploit para CVE-2025-29927 (Next.js) - Desvio de Autorização

Gostou deste repositório? Dê-nos uma ⭐!
Apenas para fins educacionais e de pesquisa de segurança autorizada.
@UNICORDev por (@NicPWNs e @Dev-Yeoj)
O Next.js é um framework React para construir aplicações web full-stack. A partir da versão 1.11.4 e anteriores às versões 12.3.5, 13.5.9, 14.2.25 e 15.2.3, é possível contornar as verificações de autorização dentro de uma aplicação Next.js, se a verificação de autorização ocorrer no middleware. Se a correção para uma versão segura for inviável, recomenda-se evitar que requisições de usuários externos que contenham o cabeçalho x-middleware-subrequest atinjam sua aplicação Next.js. Essa vulnerabilidade é corrigida nas versões 12.3.5, 13.5.9, 14.2.25 e 15.2.3.
Em versões vulneráveis do Next.js, é possível contornar as verificações de autorização dentro de uma aplicação, se a verificação de autorização ocorrer no middleware, enviando requisições que contenham o cabeçalho x-middleware-subrequest. Este exploit avalia a versão do Next.js de um alvo e envia vários cabeçalhos especialmente criados para realizar o bypass do middleware.
python3 exploit-CVE-2025-29927.py -u <target-url>
python3 exploit-CVE-2025-29927.py -u <target-url> [-v <version>] [-m <middleware>]
python3 exploit-CVE-2025-29927.py -h
-u URL alvo para verificar e explorar
-v Especificar versão do Next.js se conhecida (ex.: 15.2.0) [Opcional]
-m Especificar nome/local do arquivo de middleware se conhecido (ex.: src/middleware) [Opcional]
-h Mostrar este menu de ajuda.
Baixe exploit-CVE-2025-29927.py Aqui

Next.js Versão 13.5.6
cd vulnerable-next-app
docker compose up
python3 exploit-CVE-2025-29927.py -u http://localhost:3000/admin