
CVE-2025-29927 के Next.js प्रमाणीकरण बायपास भेद्यता का पता लगाने के लिए एक Nuclei टेम्पलेट
एक Nuclei टेम्पलेट जो CVE-2025-29927, Next.js प्रमाणीकरण बाइपास भेद्यता का पता लगाता है। यदि आप यह समझना चाहते हैं कि यह भेद्यता वास्तव में कैसे काम करती है, तो आप मूल शोधकर्ताओं का उत्कृष्ट लेख यहाँ पढ़ सकते हैं।
यह टेम्पलेट काफी सीधा है। यह दो काम करता है: पहला, यह पहचानता है कि कोई वेबसाइट Next.js का उपयोग कर रही है और फिर यह जाँचता है कि लक्ष्य विशिष्ट प्रतिक्रिया हेडर की उपस्थिति के माध्यम से मिडलवेयर का उपयोग कर रहा है या नहीं। यह टेम्पलेट HTTP हेडर के माध्यम से पहचान करेगा जब ये दोनों चीजें मौजूद हों। मैंने यह टेम्पलेट टीमों को उनके वेब ऐप्स में CVE-2025-29927 की उपस्थिति का तुरंत पता लगाने में मदद करने के लिए लिखा है, इस टेम्पलेट का कोई अन्य उपयोग सख्ती से हतोत्साहित किया जाता है।
यह टेम्पलेट CVE-2025-29927 के लिए संवेदनशील प्रत्येक अनुप्रयोग को नहीं ढूंढेगा। यह टेम्पलेट x-middleware-subrequest: true पास नहीं करता है यह जाँचने के लिए कि अनुप्रयोग हमला करने योग्य है या नहीं। इसके अलावा, यह ध्यान रखना महत्वपूर्ण है कि दोनों के लिए सकारात्मक मिलान का अर्थ यह नहीं है कि अनुप्रयोग निश्चित रूप से संवेदनशील है। यदि आपका अनुप्रयोग मिडलवेयर प्रतिक्रिया हेडर का उपयोग नहीं करता है, तो यह इस टेम्पलेट द्वारा नहीं उठाया जाएगा। दूसरी ओर, चूंकि उपयोग किए जा रहे Next.js के संस्करण का पता लगाना असंभव है, मेरा टेम्पलेट उन अनुप्रयोगों को संवेदनशील के रूप में पहचानेगा जो पहले ही पैच किए जा चुके हैं।
यदि आपने पहले Nuclei का उपयोग नहीं किया है, तो आप यहाँ दिए गए निर्देशों का पालन कर सकते हैं: https://github.com/projectdiscovery/nuclei
आप शायद -fr स्विच जोड़ना चाहेंगे ताकि "रीडायरेक्ट का अनुसरण करें" सक्षम हो सके।
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

किसी फ़ाइल में URL की सूची का उपयोग करने के लिए Nuclei में -l आर्गुमेंट का उपयोग करें।
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent
