这是一个用于检测严重影响 Next.js 开发应用的漏洞 CVE-2025-29927 的 Proof of Concept (PoC) Python 脚本,尤其是在使用中间件进行授权时。
📌 该漏洞可完全绕过认证,在中间件实现不当的情况下访问受保护的路由。
CVE-2025-29927 允许攻击者在特定路由或配置被攻破时,绕过 Next.js 的认证中间件。这是由于 Edge 运行时与受中间件保护的路由结合时出现意外行为所致。
该 PoC 基于返回的 HTTP 标头,验证服务器是否使用带有中间件的 Next.js,并可能受此缺陷影响。
requests 模块pip install requests