
नया nuclei CVE
CVE-2025-29927 के लिए एक उन्नत PoC, जो विशिष्ट हेडरों में हेरफेर करके Next.js Middleware में प्रमाणीकरण बायपास की अनुमति देता है।
यह टेम्पलेट WAF बायपास और सुरक्षा बायपास तकनीकों को बेहतर बनाता है।
✅ मल्टी-रिक्वेस्ट और HTTP मेथड विविधता → पता लगाने को अधिकतम करने के लिए GET, POST का उपयोग करता है।
✅ WAF बायपास → X-Forwarded-For, X-Original-URL, X-Rewrite-URL, और अधिक शामिल हैं।
✅ रैंडमाइज़्ड क्वेरी पैरामीटर → कैशिंग समस्याओं को रोकता है और बायपास विश्वसनीयता में सुधार करता है।
✅ एकाधिक प्रतिक्रिया मिलान → 200 OK, Next.js हेडर, और संवेदनशील सामग्री का पता लगाता है।
1️⃣ इंस्टॉल करें → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ टेम्पलेट → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ स्कैन चलाएँ → nuclei -t CVE-2025-29927.yaml -u http://target.com
📌 नोट: यह टेम्पलेट केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है।