Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NextJS_CVE-2025-29927 | Kitploit
उपकरण/GitHubGitHub/all3njk/nextjs_cve-2025-29927
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHuball3njk/nextjs_cve-2025-29927

NextJS_CVE-2025-29927

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js प्राधिकरण बाईपास डेमो

यह एप्लिकेशन Next.js 13.4.19 में x-middleware-subrequest भेद्यता को प्रदर्शित करता है, जो मिडलवेयर सुरक्षा को बाईपास करने की अनुमति देता है।

सेटअप

  1. निर्भरताएँ इंस्टॉल करें:
root@kitploit:~
npm install
  1. डेवलपमेंट सर्वर प्रारंभ करें:
root@kitploit:~
npm run dev

भेद्यता प्रदर्शन

एप्लिकेशन में /admin पर एक एडमिन पेज है जिसे मिडलवेयर द्वारा संरक्षित किया जाना चाहिए। हालाँकि, x-middleware-subrequest हेडर का उपयोग करके बिना प्रमाणीकरण के इसे एक्सेस किया जा सकता है।

सामान्य प्रवाह

  1. /admin पर जाएँ - आपको /login पर रीडायरेक्ट किया जाएगा
  2. किसी भी क्रेडेंशियल से लॉग इन करें - आपको /admin पर रीडायरेक्ट किया जाएगा

बाईपास विधि

प्रमाणीकरण को बाईपास करने के लिए, आप x-middleware-subrequest हेडर के साथ अनुरोध करने हेतु curl या किसी भी HTTP क्लाइंट का उपयोग कर सकते हैं:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin

सुरक्षा प्रभाव

यह भेद्यता प्रदर्शित करती है कि कैसे x-middleware-subrequest हेडर का उपयोग करके Next.js 13.4.19 में मिडलवेयर सुरक्षा को बाईपास किया जा सकता है। उत्पादन वातावरण में, यह संरक्षित रूट्स तक अनधिकृत पहुँच की अनुमति दे सकता है।

समाधान

इस भेद्यता को ठीक करने के लिए, Next.js के एक नए संस्करण में अपग्रेड करें जहाँ यह समस्या पैच की जा चुकी है।

टूल डाउनलोड करें