Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-29927 — POC for CVE-2025-29927 | Kitploit
उपकरण/GitHubGitHub/fomovet/cve-2025-29927
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubfomovet/cve-2025-29927

cve-2025-29927

POC for CVE-2025-29927

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927-PoC-Exploit

नेक्स्ट.जेएस मिडलवेयर में प्राधिकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट

आप इसे एक कमजोर संस्करण के खिलाफ यहां चला सकते हैं: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927

चलाना

चलाना सीधा है।

  1. Python3 CVE-2025-29927-PoC-Exploit.py

यह आपको डोमेन नाम टाइप करने के लिए संकेत देगा। (आपके पास दो विकल्प हैं: पहला, केवल डोमेन नाम टाइप करें। दूसरा, पथ के साथ डोमेन नाम)

यदि आप इसे इस तरह टाइप करते हैं "domain.com" तो यह प्रमाणित पथों को ब्रूट फोर्स करने का प्रयास करेगा और जैसे ही उसे स्टेटस कोड 200 वाला कोई मिलेगा, उनका प्रयास करेगा।

वैकल्पिक रूप से आप स्वयं प्रमाणित पृष्ठ प्रदान कर सकते हैं, उदाहरण के लिए "domain.com/admin/clients"

इस मामले में यह केवल इस एंडपॉइंट के लिए परिणाम दिखाएगा।

परिणाम JSON के रूप में प्रदर्शित होते हैं।

image

टूल डाउनलोड करें