
喜欢这个仓库?给我们一个 ⭐!
仅用于教育和授权的安全研究目的。
@UNICORDev 由 (@NicPWNs 和 @Dev-Yeoj) 编写
Next.js 是一个用于构建全栈 Web 应用程序的 React 框架。从版本 1.11.4 开始,至 12.3.5、13.5.9、14.2.25 和 15.2.3 之前的版本,如果授权检查发生在中间件中,则可能绕过 Next.js 应用程序中的授权检查。如果无法修补到安全版本,建议您阻止包含 x-middleware-subrequest 头的外部用户请求到达您的 Next.js 应用程序。此漏洞已在 12.3.5、13.5.9、14.2.25 和 15.2.3 中修复。
在受影响的 Next.js 版本中,如果授权检查发生在中间件中,则可以通过发送包含 x-middleware-subrequest 头的请求来绕过应用程序中的授权检查。此漏洞利用程序会评估目标的 Next.js 版本,并发送各种精心构造的请求头以实现中间件绕过。
python3 exploit-CVE-2025-29927.py -u <目标网址>
python3 exploit-CVE-2025-29927.py -u <目标网址> [-v <版本>] [-m <中间件>]
python3 exploit-CVE-2025-29927.py -h
-u 要检测和利用的目标网址
-v 如果已知,指定 Next.js 版本(例如 15.2.0)[可选]
-m 如果已知,指定中间件文件名/位置(例如 src/middleware)[可选]
-h 显示此帮助菜单。
在此下载 exploit-CVE-2025-29927.py

Next.js 版本 13.5.6
cd vulnerable-next-app
docker compose up
python3 exploit-CVE-2025-29927.py -u http://localhost:3000/admin