
Локальная среда тестирования для уязвимости обхода авторизации в промежуточном ПО Next.js (CVE-2025-29927). Демонстрирует эксплуатацию через специально сформированные заголовки x-middleware-subrequest для исследований безопасности и тестирования защиты.
Этот репозиторий предоставляет локальную среду для тестирования уязвимости обхода авторизации в промежуточном ПО Next.js (CVE-2025-29927). Уязвимость позволяет злоумышленнику обходить средства безопасности промежуточного ПО путем создания специального заголовка запроса x-middleware-subrequest.
# Клонирование репозитория
git clone https://github.com/lem0n817/CVE-2025-29927.git
cd CVE-2025-29927
# Установка зависимостей
npm install
npm run build
npm run start
Приложение будет доступно по адресу http://localhost:3000
Данный проект предназначен только для: