
PoC для тестирования CVE-2025-29927 для версий Next.js 11.x, 12.x <= 12.3.5, 13.x <= 13.5.9, 14.x <=14.2.25, 15.x <= 15.2.3
Этот репозиторий содержит минимальное доказательство концепции (PoC) для эксплуатации CVE-2025-29927 — уязвимости высокой степени серьёзности, затрагивающей определённые версии Next.js, которая позволяет несанкционированный доступ к внутренним файлам приложения через специально сформированные URL.
Данный код предназначен только для образовательных целей и авторизованных исследований безопасности. Не используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
git clone https://github.com/liamromanis101/CVE-2025-29927-NextJS
cd CVE-2025-29927-NextJS
python3 cbe-2025-29927.py <url>
