Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-29927 — CVE-2025-29927 के लिए POC | Kitploit
उपकरण/GitHubGitHub/fomovet/cve-2025-29927
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubfomovet/cve-2025-29927

cve-2025-29927

CVE-2025-29927 के लिए POC

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927-PoC-Exploit

नेक्स्ट.जेएस मिडलवेयर में प्राधिकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट

आप इसे एक कमजोर संस्करण के खिलाफ यहां चला सकते हैं: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927

चलाना

चलाना सीधा है।

  1. Python3 CVE-2025-29927-PoC-Exploit.py

यह आपको डोमेन नाम टाइप करने के लिए संकेत देगा। (आपके पास दो विकल्प हैं: पहला, केवल डोमेन नाम टाइप करें। दूसरा, पथ के साथ डोमेन नाम)

यदि आप इसे इस तरह टाइप करते हैं "domain.com" तो यह प्रमाणित पथों को ब्रूट फोर्स करने का प्रयास करेगा और जैसे ही उसे स्टेटस कोड 200 वाला कोई मिलेगा, उनका प्रयास करेगा।

वैकल्पिक रूप से आप स्वयं प्रमाणित पृष्ठ प्रदान कर सकते हैं, उदाहरण के लिए "domain.com/admin/clients"

इस मामले में यह केवल इस एंडपॉइंट के लिए परिणाम दिखाएगा।

परिणाम JSON के रूप में प्रदर्शित होते हैं।

image

टूल डाउनलोड करें