
CVE-2025-29927 के परीक्षण के लिए PoC, Next.js संस्करणों 11.x, 12.x <= 12.3.5, 13.x <= 13.5.9, 14.x <=14.2.25, 15.x <= 15.2.3 के लिए
इस रिपॉजिटरी में CVE-2025-29927 का शोषण करने के लिए एक न्यूनतम प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जो Next.js के विशिष्ट संस्करणों को प्रभावित करने वाली एक उच्च-गंभीरता वाली कमजोरी है, जो निर्मित URL के माध्यम से आंतरिक एप्लिकेशन फ़ाइलों तक अनधिकृत पहुंच की अनुमति देती है।
यह कोड केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है। इसका उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
git clone https://github.com/liamromanis101/CVE-2025-29927-NextJS
cd CVE-2025-29927-NextJS
python3 cbe-2025-29927.py <url>
