
Доказательство концепции обхода авторизации в Next.js Middleware
Доказательство концепции обхода авторизации в промежуточном ПО Next.js
Вы можете запустить это против уязвимой версии здесь: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927
Выполнение простое.
Вас попросят ввести доменное имя. (У вас есть два варианта: Первый — ввести только доменное имя. Второй — доменное имя с путём)
Если вы введёте так "domain.com", он попытается перебрать аутентифицированные пути и проверить их, как только найдёт путь с кодом состояния 200.
Альтернативно вы можете указать аутентифицированную страницу самостоятельно, например "domain.com/admin/clients"
В этом случае будет показан только результат для этой конечной точки.
Результаты отображаются в формате JSON.
