Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29057-POC — Docker-आधारित लैब जो CVE-2026-29057 Next.js request smuggling को पुनरुत्पादित करती है, जिसमें raw chunked HTTP payload के साथ vulnerable 15.5.12 की तुलना patched 15.5.13 से की जाती है। | Kitploit
उपकरण/GitHubGitHub/learnerxuan/cve-2026-29057-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षालैब और अभ्यास
GitHub
learnerxuan/cve-2026-29057-poc

CVE-2026-29057-POC

Docker-आधारित लैब जो CVE-2026-29057 Next.js request smuggling को पुनरुत्पादित करती है, जिसमें raw chunked HTTP payload के साथ vulnerable 15.5.12 की तुलना patched 15.5.13 से की जाती है।

रिपॉजिटरी देखें
8घं 18मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29057 — Next.js रिक्वेस्ट स्मगलिंग लैब

यह रिपॉज़िटरी CVE-2026-29057 के लिए एक केंद्रित प्रस्तुति लैब है। यह एक कमज़ोर Next.js टारगेट (15.5.12) की तुलना पैच किए गए रिलीज़ (15.5.13) से करती है, समान टोपोलॉजी और रॉ HTTP पेलोड का उपयोग करते हुए।

इसका उपयोग केवल एक पृथक लैब में करें। रिक्वेस्ट-डिसिंक्रोनाइज़ेशन प्रोब्स वास्तविक वातावरणों में साझा कनेक्शनों को बाधित कर सकते हैं।

श्रेय

यह रिपॉज़िटरी Nayaka Ghana Subrata की मूल Next.js Proof of Concept रिपॉज़िटरी से अनुकूलित है। मूलभूत प्रूफ-ऑफ-कॉन्सेप्ट कार्य के लिए पूरा श्रेय मूल लेखक को जाता है।

मैंने उस कार्य को पुनर्गठित और संशोधित किया है ताकि यह विशेष रूप से CVE-2026-29057 पर केंद्रित हो, जिसमें प्रस्तुति सामग्री, निर्देशित प्रदर्शन, लैब परिदृश्य, व्याख्यात्मक टिप्पणियाँ, और कमज़ोर-बनाम-पैच किए गए तुलना शामिल हैं। यह रिपॉज़िटरी एक शैक्षिक अनुकूलन है और इसे मूल लेखक की रिपॉज़िटरी नहीं समझा जाना चाहिए।

प्रस्तुति

  • CVE-2026-29057 प्रस्तुति स्लाइड्स
  • प्रस्तुति स्क्रिप्ट
  • डेमो रनबुक
  • प्रस्तुतकर्ता प्रश्नोत्तर
  • लैब क्या सिद्ध करती है

    1. क्लाइंट एक चंक्ड DELETE /api/workspace/tasks/1042 रिक्वेस्ट भेजता है।
    2. इसके बॉडी में बाइट्स एक दूसरी रिक्वेस्ट की वर्तनी बनाते हैं: GET /secret।
    3. कमज़ोर प्रॉक्सी Transfer-Encoding को हटा देता है और Content-Length: 0 जोड़ देता है, जबकि बॉडी बाइट्स अभी भी आगे भेजे जाते हैं।
    4. डाउनस्ट्रीम इंटरमीडियरी शेष बाइट्स को एक दूसरी रिक्वेस्ट के रूप में पार्स करता है और दोनों पार्स की गई रिक्वेस्ट को अंतिम बैकएंड तक अग्रेषित करता है।
    टारगेटNext.jsबैकएंड रिक्वेस्ट
    कमज़ोर15.5.12DELETE /api/workspace/tasks/1042, फिर GET /secret
    पैच किया गया15.5.13केवल DELETE /api/workspace/tasks/1042

    रिपॉज़िटरी लेआउट

    root@kitploit:~
    .
    ├── docker-compose.yml
    ├── DEMO-RUNBOOK.md
    ├── PRESENTATION-SCRIPT.md
    ├── PRESENTATION-QA.md
    ├── pocs/cve-2026-29057/
    │   ├── app/
    │   ├── support/server.js
    │   ├── next.config.js
    │   └── Dockerfile
    └── scripts/run-cve-2026-29057.mjs
    

    लैब शुरू करें

    आवश्यकताएँ: Docker Compose और Node.js 18 या नया।

    root@kitploit:~
    docker compose up --build cve-2026-29057-vuln cve-2026-29057-fixed
    
    • कमज़ोर: http://localhost:3105
    • पैच किया गया: http://localhost:3106

    डिफरेंशियल प्रदर्शन चलाएँ

    root@kitploit:~
    node scripts/run-cve-2026-29057.mjs http://localhost:3105
    node scripts/run-cve-2026-29057.mjs http://localhost:3106
    

    अपेक्षित कमज़ोर साक्ष्य:

    root@kitploit:~
    [after] {"backendRequests":["DELETE /api/workspace/tasks/1042","GET /secret"],"flag":"FLAG{one_stream_two_requests}"}
    PoC result: vulnerable behavior reproduced.
    Flag: FLAG{one_stream_two_requests}
    

    अपेक्षित पैच किया गया साक्ष्य:

    root@kitploit:~
    [after] {"backendRequests":["DELETE /api/workspace/tasks/1042"],"flag":null}
    PoC result: smuggled request was not observed. This usually means the target is patched.
    

    सार्थक साक्ष्य डिफरेंशियल है: टोपोलॉजी और पेलोड अपरिवर्तित रहते हैं; केवल Next.js संस्करण भिन्न होता है।

    ब्लैक-बॉक्स डिस्कवरी कहानी

    लैब में प्रस्तुतकर्ता को यह दिखावा करने की आवश्यकता नहीं है कि हमलावर जादुई रूप से दोनों पथों को जानता है:

    1. पृष्ठ Launch brief को Task #1042 के रूप में स्पष्ट रूप से लेबल करता है। Burp के माध्यम से ब्राउज़ करते समय Delete task पर क्लिक करें। प्रॉक्सी इतिहास वैध DELETE /api/workspace/tasks/1042 रिक्वेस्ट दिखाता है, इसलिए कैरियर पथ सीधे सामान्य एप्लिकेशन ट्रैफ़िक से आता है।
    2. /robots.txt का अनुरोध करें। यह गलती से तैनात /ops/release-manifest आर्टिफैक्ट की ओर इशारा करता है।
    3. उस मैनिफ़ेस्ट का अनुरोध करें। यह /api/workspace/ को सार्वजनिक सेवा उपसर्ग के रूप में पहचानता है, /secret को आंतरिक रूट के रूप में लीक करता है, और /api/state को रिक्वेस्ट लॉग के रूप में नामित करता है। यह स्वयं फ़्लैग को प्रकट नहीं करता है।

    मैनिफ़ेस्ट लैब कथा के लिए एक जानबूझकर सूचना-प्रकटीकरण कमज़ोरी है। यह CVE-2026-29057 से अलग है; CVE वह रिक्वेस्ट-फ़्रेमिंग बायपास प्रदान करता है जो प्रकट किए गए बैकएंड रूट तक पहुँचता है।

    रूट नाम लैब फ़िक्स्चर हैं, किसी वास्तविक शिकार से पुनर्प्राप्त पथ नहीं। Vercel के आधिकारिक पैच ने एक रिग्रेशन टेस्ट जोड़ा जो /rewrites/:path* को परिभाषित करता है, /rewrites/poc को कैरियर के रूप में उपयोग करता है, और टेस्ट बैकएंड पर /secret बनाता है। यह लैब कैरियर को उत्पाद-आकार का नाम देती है जबकि उस टेस्ट संरचना को संरक्षित रखती है।

    कोड वॉकथ्रू क्रम

    1. docker-compose.yml — कमज़ोर बनाम पैच किए गए संस्करण।
    2. pocs/cve-2026-29057/next.config.js — बाहरी रीराइट सीमा।
    3. pocs/cve-2026-29057/support/server.js — इंटरमीडियरी और बैकएंड पार्सर।
    4. scripts/run-cve-2026-29057.mjs — रॉ चंक्ड पेलोड और परिणाम चेकर।
    5. pocs/cve-2026-29057/app/api/ — साक्ष्य रीसेट और रीड एंडपॉइंट।

    लैब बंद करें

    root@kitploit:~
    docker compose down
    

    स्रोत

    • GitHub Security Advisory GHSA-ggv3-7p47-pfv8
    • Next.js पैच कमिट
    • NVD रिकॉर्ड
    टूल डाउनलोड करें