
CVE-2025-29927-Nextjs анализ отчет
Этот репозиторий содержит самостоятельно размещённую лабораторную среду Next.js, созданную для анализа CVE-2025-29927 в Docker.
CVE-2025-29927 — это уязвимость, связанная с проверками авторизации, реализованными в промежуточном ПО Next.js. Этот проект создан как локальная лаборатория для наблюдения за поведением маршрутов, защищённых промежуточным ПО, в контролируемой среде.
docs/images/poc.sh/admingit clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
Затем откройте:
//adminchmod +x poc.sh
./poc.sh
При необходимости вы можете указать произвольный целевой URL:
./poc.sh http://localhost:3000/admin
docker compose -f JSR-next15/docker-compose.yml up -d --build
.
|-- JSR-next15/
| |-- Dockerfile
| |-- docker-compose.yml
| |-- middleware.js
| |-- package.json
| |-- package-lock.json
| |-- public/
| `-- src/
|-- docs/
| |-- CVE-2025-29927-Analysis-Report.md
| `-- images/
|-- poc.sh
`-- README.md
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
JSR-next15/ для проверки поведения промежуточного ПО.docs/.Создано JSR для исследований безопасности и лабораторного анализа CVE.
Этот репозиторий предназначен только для авторизованных исследований безопасности и образовательных целей. Не используйте его против систем без явного разрешения.