Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
next-js-auth-bypass — 🔓 Next.js Auth Bypass Demo - शैक्षिक एप्लिकेशन जो CVE-2025-29927 मिडलवेयर प्रमाणीकरण बाईपास भेद्यता को प्रदर्शित करता है . ⚠️ केवल शैक्षिक उपयोग के लिए .[AI का उपयोग करके बनाया गया] | Kitploit
उपकरण/GitHubGitHub/kazuya256/next-js-auth-bypass
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubkazuya256/next-js-auth-bypass

next-js-auth-bypass

🔓 Next.js Auth Bypass Demo - शैक्षिक एप्लिकेशन जो CVE-2025-29927 मिडलवेयर प्रमाणीकरण बाईपास भेद्यता को प्रदर्शित करता है . ⚠️ केवल शैक्षिक उपयोग के लिए .[AI का उपयोग करके बनाया गया]

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

हैलो वर्ल्ड - Next.js 12.2

Next.js 12.2 का एक सरल प्रूफ ऑफ कॉन्सेप्ट एप्लिकेशन।

🚀 त्वरित आरंभ

1. निर्भरताएँ इंस्टॉल करें

root@kitploit:~
npm install

2. डेवलपमेंट सर्वर चलाएँ

root@kitploit:~
npm run dev

एप्लिकेशन http://localhost:3000 पर उपलब्ध होगा।

🛠️ उपलब्ध स्क्रिप्ट्स

  • npm run dev - डेवलपमेंट सर्वर प्रारंभ करें
  • npm run build - प्रोडक्शन के लिए बिल्ड करें
  • npm run start - प्रोडक्शन सर्वर प्रारंभ करें

🎯 विशेषताएँ

  • ✅ Next.js 12.2 - नवीनतम स्थिर संस्करण
  • ✅ React 18.2 - आधुनिक React सुविधाएँ
  • ✅ सरल डिज़ाइन - स्वच्छ, रिस्पॉन्सिव UI
  • ✅ प्रमाणीकरण प्रणाली - हार्डकोडेड क्रेडेंशियल्स के साथ लॉगिन
  • ✅ एडमिन पैनल - संवेदनशील डेटा वाला संरक्षित डैशबोर्ड
  • ✅ भेद्य मिडलवेयर - प्रमाणीकरण बायपास तकनीकों को प्रदर्शित करता है
  • ✅ एक्सप्लॉइट डेमो - सुरक्षा मुद्दों को पुनः उत्पन्न करना आसान

🔧 अनुकूलन

Hello World पेज को संशोधित करने के लिए pages/index.js संपादित करें। सरलता के लिए एप्लिकेशन इनलाइन स्टाइल का उपयोग करता है, लेकिन आप आवश्यकतानुसार CSS फ़ाइलें या स्टाइलिंग लाइब्रेरी जोड़ सकते हैं।

🔓 CVE-2025-29927 सुरक्षा डेमो

यह एप्लिकेशन CVE-2025-29927 भेद्यता को प्रदर्शित करता है, जिसे Rachid.A (zhero) और Yasser Allam (inzo_) द्वारा खोजा गया है:

📋 भेद्यता विवरण

  • CVE: CVE-2025-29927
  • CVSS: 9.1/10 (गंभीर)
  • प्रभावित: Next.js 11.1.4 - 15.2.2
  • प्रभाव: x-middleware-subrequest हेडर का उपयोग करके पूर्ण मिडलवेयर बायपास

🎯 डेमो क्रेडेंशियल्स

  • उपयोगकर्ता नाम: admin
  • पासवर्ड: admin

🚨 CVE-2025-29927 एक्सप्लॉइट विधियाँ

  1. ब्राउज़र एक्सटेंशन (ModHeader) - x-middleware-subrequest: middleware हेडर जोड़ें
  2. JavaScript कंसोल - बायपास हेडर के साथ fetch का उपयोग करें
  3. cURL एक्सप्लॉइट - curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin
  4. Python Requests - मिडलवेयर को पूरी तरह से बायपास करने के लिए हेडर जोड़ें

🔧 पेलोड विविधताएँ

  • Next.js 12.2+: x-middleware-subrequest: middleware
  • /src निर्देशिका के साथ: x-middleware-subrequest: src/middleware
  • Next.js 15.x: x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

🛡️ निवारण

  • Next.js 15.2.3+ (14.x के लिए 14.2.25+) पर अपडेट करें
  • प्रॉक्सी/CDN स्तर पर x-middleware-subrequest हेडर को ब्लॉक करें
  • अतिरिक्त सर्वर-साइड सत्यापन लागू करें

⚠️ चेतावनी: यह केवल शैक्षिक उद्देश्यों के लिए एक वास्तविक CVE प्रदर्शित करता है!

📦 निर्भरताएँ

  • next: 12.2.0
  • react: 18.2.0
  • react-dom: 18.2.0

🎨 स्टाइलिंग

यह एप्लिकेशन सरलता के लिए इनलाइन स्टाइल का उपयोग करता है। प्रोडक्शन ऐप के लिए, निम्न का उपयोग करने पर विचार करें:

  • CSS Modules
  • Styled Components
  • Tailwind CSS
  • या कोई अन्य स्टाइलिंग समाधान

हैप्पी कोडिंग! 🚀

टूल डाउनलोड करें