
CVE-2025-32421 Eclipse तकनीक का व्यापक प्रदर्शन - Next.js 15.0.4 के विरुद्ध एक परिष्कृत race condition हमला जो मूल CVE-2024-46982 पैच को बायपास करता है।
CVE-2025-32421 Eclipse तकनीक का व्यापक प्रदर्शन - Next.js 15.0.4 के विरुद्ध एक परिष्कृत रेस कंडीशन हमला, जो मूल CVE-2024-46982 पैच को बायपास करता है।
यह प्रयोगशाला विशेष रूप से इसके लिए डिज़ाइन की गई है:
इसके लिए उपयोग न करें:
Eclipse तकनीक Next.js 15.0.4 के प्रॉमिस बैचर तंत्र में रेस कंडीशन का शोषण करती है, जिससे हमलावर अनुरोधों के बीच कैश किए गए परिणाम साझा कर सकते हैं और संवेदनशील सर्वर-साइड डेटा लीक कर सकते हैं जो निजी रहना चाहिए।
/_error-0 cacheKey टकरावCVE-2025-32421/
├── exploits/
│ ├── cve-2025-32421-eclipse-exploit.js
│ ├── cve-2025-32421-demo.js
│ ├── cve-2025-32421-simple-demo.js
│ └── cve-2025-32421-xss-eclipse.js
├── pages/
│ ├── _app.tsx
│ ├── _app_xss_cve2025.tsx
│ ├── _error.tsx
│ ├── index.tsx
│ └── 404.tsx
├── package.json
├── next.config.js
├── README.md
└── tsconfig.json
npm install
npm start
node exploits/cve-2025-32421-demo.js
node exploits/cve-2025-32421-eclipse-exploit.js
node exploits/cve-2025-32421-xss-eclipse.js --demo
node exploits/cve-2025-32421-xss-eclipse.js
Promise Batcher Exploitation: 100% success
Data Exposure Rate: 50/50 attempts
Monitoring Config Leaked: YES
Admin Preferences Exposed: YES
Race Condition Reliability: Perfect
XSS Injection Success: 6/6 payloads
Eclipse Data Exposure: 100%
Combined Attack Rate: 100%
Critical Vulnerability: CONFIRMED
/_error-0 cacheKey हेरफेरtheme पैरामीटर की असुरक्षित हैंडलिंगrole=admin कुकीgetInitialProps में सभी उपयोगकर्ता इनपुट मान्य करेंयह शोध zhero-web-sec द्वारा Eclipse तकनीक दस्तावेज़ीकरण पर आधारित है। यह कार्यान्वयन मूल Eclipse हमले और एक उन्नत XSS संयोजन संस्करण दोनों को प्रदर्शित करता है।
यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। परीक्षण से पहले सभी लागू कानूनों का अनुपालन सुनिश्चित करना और उचित प्राधिकरण प्राप्त करना उपयोगकर्ताओं की ज़िम्मेदारी है। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।
स्थिति: पूर्ण कार्यान्वयन (100% सफलता दर)
अंतिम अद्यतन: 10 अक्टूबर, 2025
कमज़ोरी: CVE-2025-32421 + XSS संयुक्त
फ्रेमवर्क: Next.js 15.0.4