
Эксплойт для CVE-2025-29927 (Next.js) - Обход авторизации

Нравится этот репозиторий? Поставьте нам ⭐!
Только для образовательных и санкционированных исследований безопасности.
@UNICORDev от (@NicPWNs и @Dev-Yeoj)
Next.js — это React-фреймворк для создания полнофункциональных веб-приложений. Начиная с версии 11.1.4 и до версий 12.3.5, 13.5.9, 14.2.25 и 15.2.3 возможно обойти проверки авторизации в приложении Next.js, если проверка авторизации выполняется в middleware. Если установка патча до безопасной версии невозможна, рекомендуется не допускать поступления внешних пользовательских запросов, содержащих заголовок x-middleware-subrequest, к вашему приложению Next.js. Эта уязвимость устранена в версиях 12.3.5, 13.5.9, 14.2.25 и 15.2.3.
В уязвимых версиях Next.js можно обойти проверки авторизации в приложении, если проверка авторизации выполняется в middleware, путём отправки запросов, содержащих заголовок x-middleware-subrequest. Данный эксплойт определяет версию Next.js цели и отправляет различные специально сформированные заголовки для обхода middleware.
python3 exploit-CVE-2025-29927.py -u <target-url>
python3 exploit-CVE-2025-29927.py -u <target-url> [-v <version>] [-m <middleware>]
python3 exploit-CVE-2025-29927.py -h
-u Целевой URL для проверки и эксплуатации
-v Указать версию Next.js, если известна (например, 15.2.0) [Необязательно]
-m Указать имя/расположение файла middleware, если известно (например, src/middleware) [Необязательно]
-h Показать это справочное меню.
Скачать exploit-CVE-2025-29927.py здесь

Next.js версия 13.5.6
cd vulnerable-next-app
docker compose up
python3 exploit-CVE-2025-29927.py -u http://localhost:3000/admin