
PoC | NextJS Middleware 15.2.2 - Bypass de Autorização
⚠️ Bypass Crítico de Autenticação no NextJS Middleware
🛠️ Implementação do PoC por @zs1n
NextJS é um framework web popular baseado em React, possui uma vulnerabilidade de autenticação que afeta versões anteriores a 12.3.5, 13.5.9, 14.2.25 e 15.2.3, que consiste na confiança inadequada no cabeçalho x-middleware-subrequest. Ao falsificar este cabeçalho, atacantes podem contornar a lógica do middleware, resultando em mecanismos de autenticação e autorização que não são normalmente permitidos, obtendo acesso a rotas que não são permitidas.
NextJS usa middleware para aplicar políticas de segurança, como autenticação e autorização, antes de rotear requisições. Como este cabeçalho é cegamente confiado pelo framework, um atacante pode falsificar este cabeçalho, o que causa um tratamento inadequado do cabeçalho middleware, resultando efetivamente em um bypass de autenticação. Isso permite que qualquer usuário da rede veja ou obtenha acesso a rotas que não são permitidas.
x-middleware-subrequest — Cabeçalho vulnerável do NextJS
Um atacante pode enviar uma requisição com um x-middleware-subrequest falsificado para se passar por uma requisição interna.
git clone https://github.com/zs1n/CVE-2025-29927
Execute o script de exploit CVE-2025-29927.py.
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth