Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927 — Next.js मिडलवेयर बाईपास भेद्यता | Kitploit
उपकरण/GitHubGitHub/alastair66/cve-2025-29927
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubalastair66/cve-2025-29927

CVE-2025-29927

Next.js मिडलवेयर बाईपास भेद्यता

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927 (गंभीर - 9.1)

Next.js मिडलवेयर बायपास भेद्यता

Next.js एप्लिकेशन में CVE-2025-29927 भेद्यता का व्यावहारिक प्रदर्शन, जहाँ आंतरिक हेडर x-middleware-subrequest का उपयोग मिडलवेयर प्रमाणीकरण और प्रतिबंधित पहुँच को बायपास करने के लिए किया जा सकता है।

व्याख्या

Next.js पुनरावर्ती (recursive) अनुरोधों को अनंत लूप (infinite loops) ट्रिगर करने से रोकने के लिए एक आंतरिक हेडर "x-middleware-subrequest" का उपयोग करता है। यह सुरक्षा भेद्यता दर्शाती है कि मिडलवेयर को चलाना छोड़ना संभव है, जिससे अनुरोध रूट्स तक पहुँचने से पहले महत्वपूर्ण जाँचों—जैसे प्राधिकरण (authorization), कुकी सत्यापन (cookie validation)—को बायपास कर सकते हैं।

पैच किए गए संस्करण

Next.Js 15.2.3, 14.2.25, 13.5.9, 12.3.5

वातावरण सेटअप

  1. इस रिपॉजिटरी को क्लोन करें।
  2. अपने सिस्टम में Docker शुरू करें।
  3. रिपॉजिटरी पथ पर जाएँ और इमेज बनाएँ: docker build -t nextjs-docker-demo .
  4. इसके बाद, कंटेनर चलाएँ: docker run -p 3000:3000 nextjs-docker-demo
  5. वातावरण तक पहुँचें: http://localhost:3000
  6. परीक्षण/एक्सप्लॉइट: curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin

आधिकारिक ब्लॉग

https://nextjs.org/blog/cve-2025-29927

टूल डाउनलोड करें