Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/koadt/poc-cve-2025-29927
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkoadt/poc-cve-2025-29927

poc-cve-2025-29927

इस रिपॉज़िटरी में CVE-2025-29927 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) और एक एक्सप्लॉइट स्क्रिप्ट शामिल है, जो Next.js में एक गंभीर भेद्यता है जो हमलावरों को मिडलवेयर में लागू की गई प्राधिकरण जाँचों को बायपास करने की अनुमति देती है।

रिपॉजिटरी देखें
8315 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js मिडलवेयर बाईपास (CVE-2025-29927) प्रूफ ऑफ कॉन्सेप्ट

इस रिपॉजिटरी में CVE-2025-29927 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) शामिल है, जो Next.js में एक गंभीर कमजोरी है जो हमलावरों को मिडलवेयर में लागू प्राधिकरण जांचों को बाईपास करने की अनुमति देती है।

📋 विषय-सूची

  1. POC एप्लिकेशन चलाना
  2. एक्सप्लॉइट स्क्रिप्ट का उपयोग
  3. कमजोरी को कैसे ठीक करें
  4. कमजोरी का विवरण

POC एप्लिकेशन चलाना

यह Next.js एप्लिकेशन एक संरक्षित डैशबोर्ड रूट के साथ कमजोरी को प्रदर्शित करता है।

सेटअप निर्देश

  1. रिपॉजिटरी को क्लोन करें
  2. इंस्टॉल करें और चलाएं:
    root@kitploit:~
    npm install
    npm run build
    npm run start
    
  3. अपने ब्राउज़र में http://localhost:3000 खोलें
  4. /dashboard पर संरक्षित डैशबोर्ड तक पहुंचने का प्रयास करें

एक्सप्लॉइट स्क्रिप्ट का उपयोग

एक्सप्लॉइट स्क्रिप्ट किसी भी Next.js एप्लिकेशन की इस कमजोरी के लिए जांच कर सकती है।

उपयोग

root@kitploit:~
npm run exploit <target-url>

उदाहरण

root@kitploit:~
npm run exploit http://localhost:3000/dashboard

यह कैसे काम करता है

एक्सप्लॉइट टूल:

  1. इनपुट के रूप में एक लक्षित URL लेता है
  2. यह जांचने के लिए एक सामान्य अनुरोध करता है कि रूट संरक्षित है या नहीं
  3. x-middleware-subrequest हेडर का उपयोग करके मिडलवेयर को बाईपास करने का प्रयास करता है
  4. कमजोरी का निर्धारण करने के लिए प्रतिक्रियाओं की तुलना करता है

नमूना आउटपुट

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard

Testing vulnerability...
Normal request status: 307
Bypass request status: 200

⚠️  VULNERABLE
The route is protected but accessible with the bypass header

कमजोरी को कैसे ठीक करें

एक फिक्स कार्यान्वयन how-to-fix ब्रांच में उपलब्ध है।

त्वरित सुधार

  1. Next.js संस्करण अपडेट करें (अनुशंसित)

    • इनमें से किसी एक पैच किए गए संस्करण पर अपडेट करें:
      • Next.js 15.x → 15.2.3
      • Next.js 14.x → 14.2.25
      • Next.js 13.x → 13.5.9
      • Next.js 12.x → 12.3.5
  2. द्वितीयक सत्यापन लागू करें

    • अपने API रूट्स/पेजों में प्रमाणीकरण जांच जोड़ें
    • सुरक्षा के लिए केवल मिडलवेयर पर निर्भर न रहें

नमूना आउटपुट

root@kitploit:~
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===

Target: http://localhost:3000/dashboard

Testing vulnerability...
Making request without bypass header...
Making request with bypass header...
Normal request status: 307
Bypass request status: 307

✓ NOT VULNERABLE - Protected Route
The route is protected and the bypass attempt was unsuccessful
Normal request redirected to: /
Bypass request redirected to: /

कमजोरी का विवरण

CVE जानकारी

  • CVE ID: CVE-2025-29927
  • प्रभावित संस्करण:
    • 13.0.0 - 13.5.8
    • 14.0.0 - 14.2.24
    • 15.0.0 - 15.2.2
    • 11.1.4 - 12.3.4

विवरण

Next.js पुनरावर्ती अनुरोधों को रोकने के लिए एक आंतरिक हेडर x-middleware-subrequest का उपयोग करता है। यह कमजोरी हमलावरों को इस हेडर में हेरफेर करके मिडलवेयर सुरक्षा जांचों को बाईपास करने की अनुमति देती है।

प्रभाव

  • संरक्षित रूट्स तक अनधिकृत पहुंच
  • प्रमाणीकरण जांचों का बाईपास
  • सुरक्षा मिडलवेयर को दरकिनार करना

प्रभावित वातावरण

  • मिडलवेयर का उपयोग करने वाले सेल्फ-होस्टेड Next.js एप्लिकेशन

संदर्भ

  • Next.js सुरक्षा परामर्श
  • GitHub सुरक्षा परामर्श

इस एक्सप्लॉइट को वास्तविक CTF वातावरण में अभ्यास करें

और आगे जाना चाहते हैं? यह CVE OSS OopsSec Store में एक फ्लैग के रूप में लागू किया गया है, जो आक्रामक सुरक्षा प्रशिक्षण के लिए डिज़ाइन की गई जानबूझकर असुरक्षित प्रयोगशाला है।

👉 चुनौती यहाँ आज़माएं → kOaDT/oss-oopssec-store


अस्वीकरण

यह टूल केवल शैक्षिक और परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस टूल का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके मालिक आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें