Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
0xMiddleware — CVE-2025-29927: Next.js मिडलवेयर शोषण | Kitploit
उपकरण/GitHubGitHub/ev3rpalestine/0xmiddleware
वेब भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubev3rpalestine/0xmiddleware

0xMiddleware

CVE-2025-29927: Next.js मिडलवेयर शोषण

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927: Next.js मिडलवेयर एक्सप्लॉइट

यह टूल CVE-2025-29927 के शोषण को प्रदर्शित और स्वचालित करता है, जो Next.js में एक कमजोरी है जो हमलावर को आंतरिक हेडर x-middleware-subrequest के दुरुपयोग द्वारा मिडलवेयर जाँचों (जैसे प्रमाणीकरण) को बायपास करने की अनुमति देती है।

🔧 एक्सप्लॉइट कैसे काम करता है

Next.js आंतरिक रूप से x-middleware-subrequest हेडर का उपयोग पुनरावर्ती अनुरोधों में अनंत लूप को रोकने के लिए करता है। हालाँकि, यह हेडर कुछ संस्करणों में बाहरी हेरफेर से सुरक्षित नहीं है, जिससे एक दुर्भावनापूर्ण अभिनेता इसे नकली (spoof) कर सकता है।

इस हेडर को मैन्युअल रूप से सेट करके, प्रमाणीकरण, रीडायरेक्ट, लॉगिंग, या फ़िल्टरिंग लागू करने वाली मिडलवेयर लॉजिक पूरी तरह से छोड़ दी जाती है।

यह टूल क्या करता है:

  • बेसलाइन अनुरोध भेजता है (बिना हेडर के)
  • x-middleware-subrequest के लिए कई पेलोड पर पुनरावृत्ति करता है
  • प्रतिक्रिया बॉडी सामग्री की तुलना करता है
  • पता लगाता है और रिपोर्ट करता है:
    • ✅ पुष्टि किया गया बायपास: स्थिति से हो जाती है
403
200
  • ⚠️ प्रतिक्रिया अंतर: स्थिति समान रहती है, लेकिन सामग्री भिन्न होती है (आंशिक बायपास या अनपेक्षित व्यवहार)
  • आगे के विश्लेषण के लिए परिणामों को साफ आउटपुट फ़ाइलों में सहेजता है

  • 🔖 प्रभावित संस्करण

    • Next.js 15.x < 15.2.3
    • Next.js 14.x < 14.2.25
    • Next.js 13.x < 13.5.9

    कमजोर लक्ष्य:

    • स्व-होस्टेड Next.js ऐप्स जो मिडलवेयर का उपयोग करते हैं (जैसे, next start आउटपुट: standalone के साथ)
    • ऐसे अनुप्रयोग जहाँ मिडलवेयर का उपयोग प्रमाणीकरण या सुरक्षा प्रवर्तन के लिए किया जाता है, और रनटाइम पर पुनः मान्य नहीं किया जाता

    कमजोर नहीं:

    • Vercel या Netlify पर होस्ट किए गए ऐप्स
    • स्टेटिक निर्यात (next export)

    👁️ एक्सप्लॉइट कार्य में

    उदाहरण मिडलवेयर बायपास:

    root@kitploit:~
    Normal Request:
      GET /admin --> 403 Forbidden
    
    Request with Header:
      GET /admin --> 200 OK
      x-middleware-subrequest: middleware 
    

    भले ही लक्ष्य मिडलवेयर के माध्यम से प्रमाणीकरण जाँचता है, यह इसे पूरी तरह से बायपास कर देता है।


    ⚙️ स्थापना और उपयोग

    🔥 रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/0x0Luk/0xMiddleware.git
    cd 0xMiddleware
    

    📂 इनपुट

    urls.txt नामक एक फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक URL हो:

    root@kitploit:~
    https://target.com/admin
    https://target.com/_next/static/asset.js
    

    🚀 टूल चलाएँ

    root@kitploit:~
    python3 0xMiddleware.py urls.txt
    

    ⚙️ यह क्या करता है

    • प्रत्येक URL पर एक्सप्लॉइट हेडर के साथ और बिना अनुरोध भेजता है

    • कई पेलोड विविधताओं का उपयोग करता है:

      • middleware
      • pages/_middleware
      • src/middleware
      • (और भी)
    • लॉग करता है:

      • ✅ middleware_exploited.txt: वास्तविक बायपास के लिए (403 → 200)
      • ⚠️ middleware_response_diff.txt: जब प्रतिक्रिया सामग्री भिन्न होती है

    🚨 सुधार / शमन

    Next.js को तुरंत एक सुरक्षित संस्करण में अपग्रेड करें:

    • 15.2.3+
    • 14.2.25+
    • 13.5.9+

    इसके अलावा:

    • सुनिश्चित करें कि मिडलवेयर सत्यापन सर्वर-साइड पर पुनः जाँचा जाता है (जैसे getServerSideProps, JWT, सत्रों के माध्यम से)
    • आंतरिक हेडर के बाहरी उपयोग को स्वच्छ (sanitize) करें या अस्वीकार करें

    ✨ आउटपुट नमूना

    root@kitploit:~
    [✔] Bypass successful: https://target.com/admin (payload: middleware)
    [•] Response difference detected: https://target.com/login (payload: src/middleware)
    
    [✔] Found 3 bypasses > middleware_exploited.txt
    [•] Found 5 response diffs > middleware_response_diff.txt
    

    🔗 संदर्भ

    • ✨ CVE: https://nextjs.org/blog/cve-2025-29927

    टूल डाउनलोड करें