此仓库包含一个最小化的概念验证(PoC),用于利用 CVE-2025-29927,这是一个影响特定版本 Next.js 的高严重性漏洞,允许通过精心构造的 URL 未授权访问内部应用文件。
此代码仅用于教育和授权的安全研究。请勿将其用于不属于您或未经明确许可的系统。
git clone https://github.com/liamromanis101/CVE-2025-29927-NextJS
cd CVE-2025-29927-NextJS
python3 cbe-2025-29927.py <url>
