
Prova de Conceito para Bypass de Autorização no Middleware do Next.js
Prova de Conceito para Bypass de Autorização no Middleware do Next.js
Você pode executar isso contra uma versão vulnerável aqui: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927
A execução é direta.
Ele solicitará que você digite o nome do domínio. (Você tem duas opções: Primeiro, digitar apenas um nome de domínio. Segundo, nome do domínio com caminho)
Se você digitar assim "domain.com", ele tentará forçar os caminhos autenticados e testá-los assim que encontrar um com código de status 200.
Alternativamente, você pode fornecer a página autenticada por conta própria, por exemplo "domain.com/admin/clients"
Nesse caso, ele mostrará apenas o resultado para este endpoint.
Os resultados são exibidos como JSON.
