Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
0xMiddleware — CVE-2025-29927: Next.js Middleware Exploit | Kitploit
उपकरण/GitHubGitHub/ev3rpalestine/0xmiddleware
Web Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthentication
GitHubev3rpalestine/0xmiddleware

0xMiddleware

CVE-2025-29927: Next.js Middleware Exploit

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927: Next.js मिडलवेयर एक्सप्लॉइट

यह टूल CVE-2025-29927 के शोषण को प्रदर्शित और स्वचालित करता है, जो Next.js में एक कमजोरी है जो हमलावर को आंतरिक हेडर x-middleware-subrequest के दुरुपयोग द्वारा मिडलवेयर जाँचों (जैसे प्रमाणीकरण) को बायपास करने की अनुमति देती है।

🔧 एक्सप्लॉइट कैसे काम करता है

Next.js आंतरिक रूप से x-middleware-subrequest हेडर का उपयोग पुनरावर्ती अनुरोधों में अनंत लूप को रोकने के लिए करता है। हालाँकि, यह हेडर कुछ संस्करणों में बाहरी हेरफेर से सुरक्षित नहीं है, जिससे एक दुर्भावनापूर्ण अभिनेता इसे नकली (spoof) कर सकता है।

इस हेडर को मैन्युअल रूप से सेट करके, प्रमाणीकरण, रीडायरेक्ट, लॉगिंग, या फ़िल्टरिंग लागू करने वाली मिडलवेयर लॉजिक पूरी तरह से छोड़ दी जाती है।

यह टूल क्या करता है:

  • बेसलाइन अनुरोध भेजता है (बिना हेडर के)
  • x-middleware-subrequest के लिए कई पेलोड पर पुनरावृत्ति करता है
  • प्रतिक्रिया बॉडी सामग्री की तुलना करता है
  • पता लगाता है और रिपोर्ट करता है:
    • ✅ पुष्टि किया गया बायपास: स्थिति 403 से 200 हो जाती है
    • ⚠️ प्रतिक्रिया अंतर: स्थिति समान रहती है, लेकिन सामग्री भिन्न होती है (आंशिक बायपास या अनपेक्षित व्यवहार)
  • आगे के विश्लेषण के लिए परिणामों को साफ आउटपुट फ़ाइलों में सहेजता है

🔖 प्रभावित संस्करण

  • Next.js 15.x < 15.2.3
  • Next.js 14.x < 14.2.25
  • Next.js 13.x < 13.5.9

कमजोर लक्ष्य:

  • स्व-होस्टेड Next.js ऐप्स जो मिडलवेयर का उपयोग करते हैं (जैसे, next start आउटपुट: standalone के साथ)
  • ऐसे अनुप्रयोग जहाँ मिडलवेयर का उपयोग प्रमाणीकरण या सुरक्षा प्रवर्तन के लिए किया जाता है, और रनटाइम पर पुनः मान्य नहीं किया जाता

कमजोर नहीं:

  • Vercel या Netlify पर होस्ट किए गए ऐप्स
  • स्टेटिक निर्यात (next export)

👁️ एक्सप्लॉइट कार्य में

उदाहरण मिडलवेयर बायपास:

root@kitploit:~
Normal Request:
  GET /admin --> 403 Forbidden

Request with Header:
  GET /admin --> 200 OK
  x-middleware-subrequest: middleware 

भले ही लक्ष्य मिडलवेयर के माध्यम से प्रमाणीकरण जाँचता है, यह इसे पूरी तरह से बायपास कर देता है।


⚙️ स्थापना और उपयोग

🔥 रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/0x0Luk/0xMiddleware.git
cd 0xMiddleware

📂 इनपुट

urls.txt नामक एक फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक URL हो:

root@kitploit:~
https://target.com/admin
https://target.com/_next/static/asset.js

🚀 टूल चलाएँ

root@kitploit:~
python3 0xMiddleware.py urls.txt

⚙️ यह क्या करता है

  • प्रत्येक URL पर एक्सप्लॉइट हेडर के साथ और बिना अनुरोध भेजता है

  • कई पेलोड विविधताओं का उपयोग करता है:

    • middleware
    • pages/_middleware
    • src/middleware
    • (और भी)
  • लॉग करता है:

    • ✅ middleware_exploited.txt: वास्तविक बायपास के लिए (403 → 200)
    • ⚠️ middleware_response_diff.txt: जब प्रतिक्रिया सामग्री भिन्न होती है

🚨 सुधार / शमन

Next.js को तुरंत एक सुरक्षित संस्करण में अपग्रेड करें:

  • 15.2.3+
  • 14.2.25+
  • 13.5.9+

इसके अलावा:

  • सुनिश्चित करें कि मिडलवेयर सत्यापन सर्वर-साइड पर पुनः जाँचा जाता है (जैसे getServerSideProps, JWT, सत्रों के माध्यम से)
  • आंतरिक हेडर के बाहरी उपयोग को स्वच्छ (sanitize) करें या अस्वीकार करें

✨ आउटपुट नमूना

root@kitploit:~
[✔] Bypass successful: https://target.com/admin (payload: middleware)
[•] Response difference detected: https://target.com/login (payload: src/middleware)

[✔] Found 3 bypasses > middleware_exploited.txt
[•] Found 5 response diffs > middleware_response_diff.txt

🔗 संदर्भ

  • ✨ CVE: https://nextjs.org/blog/cve-2025-29927

टूल डाउनलोड करें