# Next.js 中间件授权绕过漏洞测试环境 (CVE-2025-29927)
[English version](https://github.com/lem0n817/CVE-2025-29927/blob/main/README-EN.md)
## 📌 项目概述
本仓库提供了一个用于测试 Next.js 中间件授权绕过漏洞 (CVE-2025-29927) 的本地环境。该漏洞允许攻击者通过构造特殊的 `x-middleware-subrequest` 请求头绕过中间件的安全控制。
## 🚀 快速开始
### 安装步骤
```
# 克隆仓库
git clone https://github.com/lem0n817/CVE-2025-29927.git
cd CVE-2025-29927
# 安装依赖
npm install
```
### 启动环境
```
npm run build
npm run start
```
应用将运行在 [http://localhost:3000](http://localhost:3000/)
## ⚠️ 免责声明
此项目仅用于:
- 安全研究
- 漏洞教育
- 防御方案测试
Log in to view the POC file snapshot cached by Shenlong Bot
Log in to view