Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927 — CVE-2025-29927 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Next.js मिडलवेयर प्रमाणीकरण जांचों को बायपास करने के लिए x-middleware-subrequest जोड़ता है। | Kitploit
उपकरण/GitHubGitHub/0xnxt1me/cve-2025-29927
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub0xnxt1me/cve-2025-29927

CVE-2025-29927

CVE-2025-29927 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Next.js मिडलवेयर प्रमाणीकरण जांचों को बायपास करने के लिए x-middleware-subrequest जोड़ता है।

रिपॉजिटरी देखें
1351 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js CVE-2025-29927

इस रिपॉजिटरी में Next.js में CVE-2025-29927 कमजोरी के लिए एक प्रूफ ऑफ कॉन्सेप्ट शामिल है, जहां आंतरिक हेडर x-middleware-subrequest का उपयोग करके प्रमाणीकरण जैसी मिडलवेयर जांचों को दरकिनार किया जा सकता है।

प्रभावित संस्करण

  • Next.js 15.x < 15.2.3
  • Next.js 14.x < 14.2.25
  • Next.js 13.x < 13.5.9

स्थापना

🧪 यह प्रोजेक्ट Next.js v13.4.19 के साथ परीक्षण किया गया था।

  1. रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/goncalocsousa1/CVE-2025-29927.git
cd CVE-2025-29927
  1. निर्भरताएँ स्थापित करें:
root@kitploit:~
npm install

एप्लिकेशन चलाना

  1. डेवलपमेंट सर्वर प्रारंभ करें:
root@kitploit:~
npm run dev
  1. अपने ब्राउज़र में एप्लिकेशन तक पहुँचें:
root@kitploit:~
http://localhost:3000

वेबसाइट कैसे काम करती है

यह एप्लिकेशन एक सरल प्रमाणीकरण प्रणाली प्रदर्शित करता है जिसमें एक संरक्षित मार्ग है जिसे CVE-2025-29927 कमजोरी का उपयोग करके दरकिनार किया जा सकता है। यह इस प्रकार काम करता है:

  1. होम पेज (/)

    • एक स्वागत संदेश और लॉगिन बटन प्रदर्शित करता है
    • क्लिक करने पर, लॉगिन बटन एक नकली प्रमाणीकरण कुकी (auth-token) सेट करता है
    • "लॉग इन" करने के बाद, उपयोगकर्ता संरक्षित पेज पर रीडायरेक्ट हो जाते हैं
  2. संरक्षित पेज (/protected)

    • संवेदनशील जानकारी रखता है जो केवल प्रमाणित उपयोगकर्ताओं के लिए सुलभ होनी चाहिए
    • मिडलवेयर द्वारा संरक्षित है जो auth-token कुकी की उपस्थिति की जाँच करता है
    • सामान्यतः, अप्रमाणित उपयोगकर्ता होम पेज पर रीडायरेक्ट हो जाते हैं
  3. मिडलवेयर सुरक्षा

    • मिडलवेयर जाँचता है कि उपयोगकर्ता के पास auth-token कुकी है या नहीं
    • यदि प्रमाणित नहीं है और /protected/* मार्गों तक पहुँचने का प्रयास करता है, तो होम पेज पर रीडायरेक्ट करता है
    • इस सुरक्षा को कमजोरी का उपयोग करके दरकिनार किया जा सकता है
  4. कमजोरी का प्रदर्शन

    • एप्लिकेशन दिखाता है कि कैसे x-middleware-subrequest हेडर का शोषण किया जा सकता है
    • यह हमलावरों को मिडलवेयर प्रमाणीकरण जांच को दरकिनार करने की अनुमति देता है
    • बिना मान्य auth-token कुकी के भी, हमलावर संरक्षित मार्गों तक पहुँच सकते हैं

शोषण कैसे करें

इस एप्लिकेशन में /protected पर एक संरक्षित मार्ग शामिल है जिसके लिए सामान्यतः प्रमाणीकरण की आवश्यकता होती है। हालांकि, किसी अनुरोध में हेडर x-middleware-subrequest: middleware का उपयोग करके, जैसे curl -H "x-middleware-subrequest: middleware" http://localhost:3000/protected, आप प्रमाणीकरण जांच को दरकिनार कर सकते हैं।

आप Burp Suite का उपयोग करके भी इस व्यवहार को पुन: उत्पन्न कर सकते हैं, अनुरोध को इंटरसेप्ट करके और मैन्युअल रूप से हेडर जोड़कर।

Burp Suite के साथ इसे आज़माने के लिए, Proxy टैब खोलें और Intercept उप-टैब पर जाएँ। सुनिश्चित करें कि Intercept is On है, फिर Open Browser पर क्लिक करें और संरक्षित मार्ग पर नेविगेट करें: http://localhost:3000/protected

431362649-7957bf6a-06f4-4f71-935a-dc39e5400fe9

Burp Suite संरक्षित मार्ग के अनुरोध को कैप्चर करेगा। वहाँ से, निम्नलिखित हेडर जोड़ें: x-middleware-subrequest: middleware (ऊपर स्क्रीनशॉट में हाइलाइट किया गया). अंत में, अनुरोध को आगे भेजें और संरक्षित मार्ग तक पहुँचें।

image

समाधान

निम्नलिखित पैच किए गए संस्करणों में से किसी एक पर अपडेट करें:

  • Next.js 15.2.3 या उच्चतर
  • Next.js 14.2.25 या उच्चतर
  • Next.js 13.5.9 या उच्चतर

स्रोत

  • https://vercel.com/blog/postmortem-on-next-js-middleware-bypass
  • https://nvd.nist.gov/vuln/detail/CVE-2025-29927
टूल डाउनलोड करें