Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927 — CVE-2025-29927 प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/aydinnyunus/cve-2025-29927
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubaydinnyunus/cve-2025-29927

CVE-2025-29927

CVE-2025-29927 प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
101281 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927: Next.js मिडलवेयर बाईपास भेद्यता

यह रिपॉजिटरी Next.js में CVE-2025-29927 भेद्यता को प्रदर्शित करती है जहां आंतरिक हेडर x-middleware-subrequest का उपयोग प्रमाणीकरण जैसी मिडलवेयर जांचों को बायपास करने के लिए किया जा सकता है।

भेद्यता विवरण

Next.js पुनरावर्ती अनुरोधों को अनंत लूप से बचाने के लिए एक आंतरिक हेडर x-middleware-subrequest का उपयोग करता है। सुरक्षा भेद्यता दर्शाती है कि मिडलवेयर को चलाना छोड़ना संभव है, जो अनुरोधों को रूट तक पहुंचने से पहले महत्वपूर्ण जांचों—जैसे प्राधिकरण कुकी सत्यापन—को बायपास करने की अनुमति दे सकता है।

प्रभावित संस्करण

  • Next.js 15.x < 15.2.3
  • Next.js 14.x < 14.2.25
  • Next.js 13.x < 13.5.9

प्रभाव क्षेत्र

प्रभावित

  • मिडलवेयर का उपयोग करने वाले स्व-होस्टेड Next.js अनुप्रयोग (next start with output: standalone)
  • वे अनुप्रयोग जो प्रमाणीकरण या सुरक्षा जांच के लिए मिडलवेयर पर निर्भर करते हैं, और जिनकी बाद में अनुप्रयोग में पुष्टि नहीं की जाती

प्रभावित नहीं

  • Vercel पर होस्ट किए गए अनुप्रयोग
  • Netlify पर होस्ट किए गए अनुप्रयोग
  • स्टैटिक एक्सपोर्ट के रूप में तैनात अनुप्रयोग (मिडलवेयर निष्पादित नहीं होता)

पुनरुत्पादन चरण

  1. इस रिपॉजिटरी को क्लोन करें
  2. निर्भरताएँ स्थापित करें: npm install
  3. एप्लिकेशन बनाएं: npm run build
  4. प्रोडक्शन मोड में एप्लिकेशन प्रारंभ करें: node .next/standalone/server.js
  5. भेद्यता का परीक्षण करें: node exploit-test.js

एक्सप्लॉइट कैसे काम करता है

एक्सप्लॉइट Next.js मिडलवेयर प्रमाणीकरण जांच को बायपास करने के लिए x-middleware-subrequest: middleware हेडर जोड़ता है।

चित्र

इस डेमो ऐप में मिडलवेयर अनधिकृत उपयोगकर्ताओं को संरक्षित रूट से दूर रीडायरेक्ट करता है, लेकिन एक्सप्लॉइट हेडर के साथ, इस जांच को बायपास किया जा सकता है।

चित्र चित्र

समाधान

निम्नलिखित पैच किए गए संस्करणों में से किसी एक पर अपडेट करें:

  • Next.js 15.2.3 या उच्चतर
  • Next.js 14.2.25 या उच्चतर
  • Next.js 13.5.9 या उच्चतर

स्रोत

  • https://nextjs.org/blog/cve-2025-29927
टूल डाउनलोड करें