Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NextSecureScan — Next.js CVE-2025-29927 भेद्यता स्कैनर | Kitploit
उपकरण/GitHubGitHub/jmbowes/nextsecurescan
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjmbowes/nextsecurescan

NextSecureScan

Next.js CVE-2025-29927 भेद्यता स्कैनर

रिपॉजिटरी देखें
231 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NextSecureScan - Next.js-CVE-2025-29927 मिडलवेयर भेद्यता स्कैनर

NextSecureScan एक व्यापक सुरक्षा स्कैनर है जिसे विशेष रूप से Next.js अनुप्रयोगों में मिडलवेयर-संबंधित प्रमाणीकरण बायपास भेद्यताओं (CVE-2025-29927) की पहचान करने के लिए डिज़ाइन किया गया है। यह स्कैनर गहन भेद्यता आकलन प्रदान करने के लिए स्पष्ट हेडर हेरफेर तकनीकों, मिडलवेयर रीडायरेक्ट पहचान, और उन्नत पॉलीग्लॉट बायपास विधियों का लाभ उठाता है।

🛡️ विशेषताएँ

  • मिडलवेयर पहचान: मानक और उन्नत HTTP हेडर जाँचों (x-middleware-rewrite, x-middleware-set-cookie) के माध्यम से Next.js मिडलवेयर उपयोग को स्पष्ट रूप से पहचानता है।
  • रीडायरेक्ट विश्लेषण: मिडलवेयर-प्रेरित रीडायरेक्ट (HTTP 307) की स्पष्ट रूप से पहचान करता है और मिडलवेयर सुरक्षा का आकलन करने के लिए हेडर (x-nextjs-redirect, x-nextjs-rewrite) की जाँच करता है।
  • पॉलीग्लॉट हेडर बायपास: एक साथ कई मिडलवेयर पथों का कुशलतापूर्वक परीक्षण करने के लिए एक पॉलीग्लॉट X-Middleware-Subrequest हेडर का उपयोग करता है।
  • : विभिन्न Next.js संस्करणों के लिए ज्ञात मिडलवेयर कॉन्फ़िगरेशन का स्पष्ट रूप से परीक्षण करता है।
संस्करण-विशिष्ट परीक्षण
  • लोकेल-आधारित रीडायरेक्ट और कैश पॉइज़निंग जाँच: लोकेल-आधारित रीडायरेक्ट को बायपास करने के कारण उत्पन्न संभावित कैश पॉइज़निंग और डेनियल-ऑफ-सर्विस परिदृश्यों का पता लगाता है।
  • स्पष्ट और संरचित कंसोल आउटपुट: रंग-कोडित, पठनीय कंसोल आउटपुट प्रदान करता है जो भेद्यता निष्कर्षों और मिडलवेयर सुरक्षाओं को स्पष्ट रूप से इंगित करता है।
  • 🚩 CVE संदर्भ

    • CVE-2025-29927: Next.js मिडलवेयर में प्रमाणीकरण बायपास भेद्यता

    📖 स्रोत लेख और संदर्भ

    • Assetnote व्यापक विश्लेषण
    • CVE-2025-29927 को समझना
    • अधिक विश्वसनीय जाँच का निर्माण - मिडलवेयर पॉलीग्लॉट विधि

    🛠️ स्थापना

    आवश्यक शर्तें

    • Python 3.x
    • आवश्यक Python लाइब्रेरीज़:
    root@kitploit:~
    pip install requests beautifulsoup4 urllib3 colorama
    

    🚀 उपयोग

    स्कैनर चलाना

    स्कैनर स्क्रिप्ट निष्पादित करें और Next.js अनुप्रयोग का URL प्रदान करें:

    root@kitploit:~
    python nextjs_scanner.py
    

    फिर संकेत मिलने पर लक्ष्य URL दर्ज करें:

    root@kitploit:~
    Enter target URL (with or without https://): your-app-url.com
    

    उदाहरण आउटपुट

    स्कैनर स्पष्ट रूप से निष्कर्षों की रिपोर्ट करेगा:

    root@kitploit:~
    --------------------------------------------------------------------------------
    [SCANNING] https://your-app-url.com
    [INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
    [VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
    --------------------------------------------------------------------------------
    
    • नीला: वर्तमान में स्कैन किया जा रहा URL
    • पीला: सूचनात्मक संदेश (मिडलवेयर हेडर का पता चला)
    • हरा: सुरक्षित परिणाम (मिडलवेयर सुरक्षा सक्रिय)
    • लाल: स्पष्ट रूप से पहचानी गई भेद्यताएँ
    • मैजेंटा: संभावित कैश पॉइज़निंग या लोकेल-आधारित रीडायरेक्ट समस्याएँ

    🔍 सत्यापन और गलत सकारात्मक परिणाम

    स्कैनर परिणामों को Burp Suite या HTTP हेडर हेरफेर में सक्षम ब्राउज़र एक्सटेंशन जैसे उपकरणों का उपयोग करके मैन्युअल रूप से सत्यापित किया जाना चाहिए।

    • बेसलाइन मिडलवेयर व्यवहार की स्पष्ट रूप से पुष्टि करें।
    • बायपास क्षमता को सत्यापित करने के लिए स्पष्ट रूप से एक्सप्लॉइट हेडर (X-Middleware-Subrequest) आज़माएँ।

    ⚙️ योगदान और अनुकूलन

    अपनी आवश्यकताओं के अनुरूप स्क्रिप्ट को संशोधित, बेहतर, सही या हैक करने के लिए स्वतंत्र महसूस करें या समुदाय में सुधारों का योगदान करें। योगदान का हमेशा स्वागत है!

    ⚖️ लाइसेंस

    यह Python स्क्रिप्ट बिना किसी वारंटी या गारंटी के, व्यक्त या निहित, "जैसी है" (as-is) प्रदान की जाती है। लेखक किसी भी क्षति, डेटा हानि, या इस स्क्रिप्ट के उपयोग से उत्पन्न होने वाली अन्य समस्याओं के लिए ज़िम्मेदार नहीं है। उपयोगकर्ताओं को किसी भी महत्वपूर्ण या उत्पादन वातावरण में उपयोग करने से पहले कोड की समीक्षा और परीक्षण करने के लिए प्रोत्साहित किया जाता है। इस स्क्रिप्ट का उपयोग करके, आप स्वीकार करते हैं और सहमत हैं कि आप इसे अपने जोखिम पर कर रहे हैं और लेखक इसके उपयोग या दुरुपयोग से उत्पन्न किसी भी परिणाम के लिए कोई दायित्व वहन नहीं करता है।

    टूल डाउनलोड करें