该仓库包含针对 CVE-2025-29927 的功能性利用代码,这是一个 Next.js 中的严重授权绕过漏洞。该缺陷允许攻击者绕过基于中间件的身份验证和授权检查,从而获得对受保护路由的未授权访问。
CVE-2025-29927 是 Next.js 中间件中的一个严重漏洞,攻击者可以通过发送包含内部头部 x-middleware-subrequest 的特制 HTTP 请求来绕过身份验证和授权检查。该头部本应用于内部目的,以防止中间件执行期间出现无限递归。然而,由于其不正确的处理方式,攻击者可以利用此机制跳过中间件检查,可能暴露敏感的 admin 路由和受保护内容。
受影响版本包括 15.2.3 之前的 Next.js 版本:
使用中间件执行关键任务(如身份验证或安全检查)且在受影响版本上运行的应用易受此利用。值得注意的是,托管在 Vercel 上的部署会自动受到保护,免受此漏洞影响。
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Python 3.7+
使用基于中间件访问控制的易受攻击的 Next.js 应用
python3 exploit.py --host <IP> --port <PORT> --path <PATH> --method <METHOD>