在阅读了 @zhero___ 在其个人博客文章中的解析之后,我决定搭建这个CTF来学习工作原理,接着我又决定将其分享给任何想学习如何利用此漏洞的人。因此,特别感谢 zhero 和 inzo_,你可以在以下链接找到他们的博客文章:"https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware"
你需要绕过中间件并在管理页面找到 flag。同时,你可以阅读 amazing assetnote 的研究:"https://www.assetnote.io/resources/research/doing-the-due-diligence-analyzing-the-next-js-middleware-bypass-cve-2025-29927",它可以帮助你更快地绕过。
git clone https://github.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-.git
cd Next.js-Middleware-Bypass-CVE-2025-29927-
npm install
# 或
yarn install
.env 文件并添加以下内容:DATABASE_URL="your-database-url"
JWT_SECRET="your-jwt-secret"
npx prisma generate
npx prisma db push
开发模式:
npm run dev
# 或
yarn dev