
यह स्क्रिप्ट Next.js सर्वरों में CVE-2025-29927 भेद्यता की जाँच करता है, अनधिकृत पहुँच का पता लगाने के लिए x-middleware-subrequest हेडर में कई पेलोड का परीक्षण करता है।
CVE-2025-29927 जाँचकर्ता
📌 परिचय
यह स्क्रिप्ट Next.js सर्वर में CVE-2025-29927 भेद्यता की जाँच करती है, x-middleware-subrequest हेडर में कई पेलोड का परीक्षण करके अनधिकृत पहुँच का पता लगाने के लिए।
❓ CVE-2025-29927 क्या है?
CVE-2025-29927 एक भेद्यता है जो Next.js में सुरक्षा प्रतिबंधों को बायपास करने की अनुमति देती है, बिना प्रमाणीकरण के संवेदनशील रूट्स तक पहुँच प्रदान करती है।
⚙️ स्क्रिप्ट कैसे काम करती है
🔹 1. लाइब्रेरीज़ आयात करना
स्क्रिप्ट निम्नलिखित का उपयोग करती है:
🛠️ argparse - तर्क प्रबंधन के लिए।
🌐 requests - HTTP अनुरोध भेजने के लिए।
⏳ time - परीक्षणों के बीच ठहराव के लिए।
🎨 colorama - कंसोल आउटपुट को रंगों के साथ फ़ॉर्मेट करने के लिए।
🔹 2. पेलोड सूची
स्क्रिप्ट x-middleware-subrequest में कई पेलोड का परीक्षण करती है, जो सुरक्षा प्रतिबंधों को बायपास करने के लिए डिज़ाइन किए गए हैं। उदाहरण:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. संवेदनशील रूट्स
स्क्रिप्ट निम्नलिखित पथों के लिए प्रतिक्रियाओं का विश्लेषण करती है:
/admin, /dashboard, /settings, /private, /config
🔹 4. स्कैनिंग प्रक्रिया
✅ कंसोल में एक बैनर प्रदर्शित करता है।✅ विभिन्न पेलोड के साथ HTTP अनुरोध भेजता है।✅ जाँचता है कि सर्वर Next.js का उपयोग करता है या नहीं।✅ संवेदनशील रूट्स तक पहुँच का पता लगाता है और भेद्यताओं की रिपोर्ट करता है।
🔹 5. त्रुटि प्रबंधन
स्क्रिप्ट कनेक्शन विफलताओं के कारण रुकावटों को रोकने के लिए अपवादों को संभालती है।
🚀 उपयोग उदाहरण
स्क्रिप्ट को इस प्रकार चलाएँ:
python script.py -t https://example.com/api/auth
📢 अस्वीकरण
यह उपकरण केवल नैतिक परीक्षण और अधिकृत उपयोग के लिए है। तृतीय-पक्ष प्रणालियों के विरुद्ध अनधिकृत उपयोग अवैध है।
===================हिंदी===================
CVE-2025-29927 जाँचकर्ता
📌 परिचय
यह स्क्रिप्ट Next.js सर्वर में CVE-2025-29927 भेद्यता की जाँच करती है, x-middleware-subrequest हेडर में कई पेलोड का परीक्षण करके अनधिकृत पहुँच का पता लगाने के लिए।
❓ CVE-2025-29927 क्या है?
CVE-2025-29927 एक भेद्यता है जो Next.js में सुरक्षा प्रतिबंधों को बायपास करने की अनुमति देती है, बिना प्रमाणीकरण के संवेदनशील रूट्स तक पहुँच प्रदान करती है।
⚙️ स्क्रिप्ट कैसे काम करती है
🔹 1. लाइब्रेरीज़ आयात करना
स्क्रिप्ट निम्नलिखित का उपयोग करती है:
🛠️ argparse - तर्क प्रबंधन के लिए।
🌐 requests - HTTP अनुरोध भेजने के लिए।
⏳ time - परीक्षणों के बीच ठहराव के लिए।
🎨 colorama - कंसोल आउटपुट को रंगों के साथ फ़ॉर्मेट करने के लिए।
🔹 2. पेलोड सूची
स्क्रिप्ट x-middleware-subrequest में कई पेलोड का परीक्षण करती है, जो सुरक्षा प्रतिबंधों को बायपास करने के लिए डिज़ाइन किए गए हैं। उदाहरण:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. संवेदनशील रूट्स
स्क्रिप्ट निम्नलिखित पथों के लिए प्रतिक्रियाओं का विश्लेषण करती है:
/admin, /dashboard, /settings, /private, /config
🔹 4. स्कैनिंग प्रक्रिया
✅ कंसोल में एक बैनर प्रदर्शित करता है।✅ विभिन्न पेलोड के साथ HTTP अनुरोध भेजता है।✅ जाँचता है कि सर्वर Next.js का उपयोग करता है या नहीं।✅ संवेदनशील रूट्स तक पहुँच का पता लगाता है और भेद्यताओं की रिपोर्ट करता है।
🔹 5. त्रुटि प्रबंधन
स्क्रिप्ट कनेक्शन विफलताओं के कारण रुकावटों को रोकने के लिए अपवादों को संभालती है।
🚀 उपयोग उदाहरण
स्क्रिप्ट को इस प्रकार चलाएँ:
python script.py -t https://example.com/api/auth
📢 अस्वीकरण
यह उपकरण केवल नैतिक परीक्षण और अधिकृत उपयोग के लिए है। तृतीय-पक्ष प्रणालियों के विरुद्ध अनधिकृत उपयोग अवैध है।