Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927 — Next.js मिडलवेयर बाइपास स्कैनर | Kitploit
उपकरण/GitHubGitHub/gotr00t0day/cve-2025-29927
टोहीभेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgotr00t0day/cve-2025-29927

CVE-2025-29927

Next.js मिडलवेयर बाइपास स्कैनर

रिपॉजिटरी देखें
8111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927

Next.js Middleware Bypass Scanner (CVE-2025-29927)

CVE-2025-29927 एक विशेष सुरक्षा उपकरण है जो Next.js मिडलवेयर बाईपास भेद्यता (CVE-2025-29927) का पता लगाने के लिए है, जो Next.js संस्करण 11.1.4 से 15.2.2 को प्रभावित करती है। यह गंभीर भेद्यता हमलावरों को एक विशेष रूप से तैयार HTTP हेडर भेजकर सुरक्षा नियंत्रणों को बायपास करने की अनुमति देती है।

भेद्यता के बारे में

Next.js मिडलवेयर बाईपास भेद्यता (CVE-2025-29927) हमलावरों को एक दुर्भावनापूर्ण X-Middleware-Subrequest हेडर भेजकर प्राधिकरण नियंत्रणों को दरकिनार करने की अनुमति देती है, जो मिडलवेयर प्रसंस्करण तर्क को भ्रमित करता है। इससे संरक्षित संसाधनों और मार्गों तक अनधिकृत पहुँच हो सकती है।

CVSS स्कोर: 9.1 (गंभीर)

विशेषताएँ

  • एकाधिक लक्ष्यों की तेज़ समवर्ती स्कैनिंग
  • IP-आधारित स्कैनिंग के लिए SSL प्रमाणपत्र सत्यापन बाईपास विकल्प
  • ऑटोमेशन और केंद्रित आउटपुट के लिए साइलेंट मोड
  • विस्तृत भेद्यता जानकारी (स्थिति कोड, बाईपास हेडर)
  • व्यापक परीक्षण के लिए एंडपॉइंट खोज

स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/gotr00t0day/CVE-2025-29927.git
cd CVE-2025-29927

# Install requirements
pip install -r requirements.txt

उपयोग

root@kitploit:~
python CVE-2025-29927.py [-h] [-t TARGET] [-f FILE] [-c CONCURRENCY] [-k] [-s]

कमांड लाइन तर्क

  • -t, --target: स्कैन करने के लिए एकल लक्ष्य (जैसे, example.com या https://example.com)
  • -f, --file: लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
  • -c, --concurrency: समवर्ती स्कैन की संख्या (डिफ़ॉल्ट: 5)
  • -k, --insecure: SSL प्रमाणपत्र सत्यापन अक्षम करें (IP पतों के लिए उपयोगी)
  • -s, --silent: साइलेंट मोड - केवल कमजोर लक्ष्य दिखाएँ

उदाहरण

एकल लक्ष्य स्कैन करें:

root@kitploit:~
python CVE-2025-29927.py -t example.com

फ़ाइल से एकाधिक लक्ष्य स्कैन करें:

root@kitploit:~
python CVE-2025-29927.py -f targets.txt

SSL सत्यापन अक्षम करके स्कैन करें:

root@kitploit:~
python CVE-2025-29927.py -t 192.168.1.1 -k

साइलेंट मोड के साथ स्वचालित स्कैनिंग:

root@kitploit:~
python CVE-2025-29927.py -f targets.txt -k -s

कस्टम हेडर के साथ स्कैन करें:

root@kitploit:~
python3 CVE-2025-29927.py -t target -k -s -H "middleware"

आउटपुट

कमजोर लक्ष्यों के लिए, MiddleWay प्रदर्शित करता है:

  • कमजोर एंडपॉइंट
  • मूल स्थिति कोड
  • बाईपास किया गया स्थिति कोड
  • सफल शोषण के लिए उपयोग किया गया बाईपास हेडर

उदाहरण आउटपुट:

root@kitploit:~
[VULNERABLE] https://example.com - Endpoint /admin can be bypassed
  Original status: 401
  Bypassed status: 200
  Bypass header: X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

शमन उपाय

इस भेद्यता को कम करने के लिए:

  1. Next.js 14.2.25, 15.2.3 या बाद के संस्करण में अपग्रेड करें
  2. यदि अपग्रेड संभव नहीं है, तो अपने WAF या सर्वर स्तर पर X-Middleware-Subrequest हेडर को ब्लॉक करें

अस्वीकरण

यह उपकरण केवल सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है। किसी भी ऐसे सिस्टम को स्कैन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें जो आपके स्वामित्व में नहीं है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

लाइसेंस

MIT

टूल डाउनलोड करें