此仓库包含一个自托管的 Next.js 实验环境,用于在 Docker 中分析 CVE-2025-29927。
CVE-2025-29927 是一个与 Next.js 中间件中授权检查相关的漏洞。
该项目被构建为一个本地实验环境,用于在受控环境中观察受中间件保护的路由行为。
docs/images/poc.sh/admin 路由git clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
然后打开:
//adminchmod +x poc.sh
./poc.sh
如果需要,可以传递自定义目标 URL:
./poc.sh http://localhost:3000/admin
docker compose -f JSR-next15/docker-compose.yml up -d --build
.
|-- JSR-next15/
| |-- Dockerfile
| |-- docker-compose.yml
| |-- middleware.js
| |-- package.json
| |-- package-lock.json
| |-- public/
| `-- src/
|-- docs/
| |-- CVE-2025-29927-Analysis-Report.md
| `-- images/
|-- poc.sh
`-- README.md
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs
JSR-next15/ 下,用于中间件行为验证。docs/ 中。由 JSR 为安全研究和基于实验环境的 CVE 分析创建。
此仓库仅用于授权的安全研究和教育目的。未经明确许可不得将其用于针对系统。