
PoC | NextJS Middleware 15.2.2 - Обход авторизации
⚠️ Критический обход аутентификации в NextJS Middleware
🛠️ Реализация PoC от @zs1n
NextJS — популярный веб-фреймворк на основе React, имеет уязвимость аутентификации, которая затрагивает версии до 12.3.5, 13.5.9, 14.2.25 и 15.2.3. Она заключается в неправильном доверии к заголовку x-middleware-subrequest. Подделывая этот заголовок, злоумышленники могут обойти логику middleware. Это приводит к обходу механизмов аутентификации и авторизации, которые обычно не разрешены, получая доступ к маршрутам, которые не разрешены.
NextJS использует middleware для применения политик безопасности, таких как аутентификация и авторизация, перед маршрутизацией запросов. Поскольку этот заголовок слепо доверяется фреймворком, злоумышленник может подделать его, что приводит к некорректной обработке заголовка middleware, что фактически позволяет обойти аутентификацию. Это позволяет любому пользователю сети получить доступ к маршрутам, которые не разрешены.
x-middleware-subrequest — уязвимый заголовок NextJS
Злоумышленник может отправить запрос с поддельным x-middleware-subrequest, чтобы выдать себя за внутренний запрос.
git clone https://github.com/zs1n/CVE-2025-29927
Запустите скрипт эксплойта CVE-2025-29927.py.
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth