Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927_Next.js_Auth_Bypass — Next.js Auth Bypass PoC: Middleware बग के माध्यम से Edge Runtime Env लीक | Kitploit
उपकरण/GitHubGitHub/moften/cve-2025-29927_next.js_auth_bypass
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmoften/cve-2025-29927_next.js_auth_bypass

CVE-2025-29927_Next.js_Auth_Bypass

Next.js Auth Bypass PoC: Middleware बग के माध्यम से Edge Runtime Env लीक

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
1311 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-29927 - Next.js प्रमाणीकरण बाईपास PoC

यह एक Proof of Concept (PoC) है जो Python में लिखा गया है, जो Next.js में विकसित अनुप्रयोगों को प्रभावित करने वाली गंभीर कमजोरी CVE-2025-29927 का पता लगाने के लिए है, विशेष रूप से जब वे प्राधिकरण के लिए मिडलवेयर का उपयोग करते हैं।

📌 यह कमजोरी प्रमाणीकरण को पूरी तरह से दरकिनार करने की अनुमति देती है, यदि मिडलवेयर गलत तरीके से कार्यान्वित किया गया हो तो संरक्षित मार्गों तक पहुँच प्राप्त कर सकते हैं।


🧠 विवरण

CVE-2025-29927 हमलावरों को Next.js के प्रमाणीकरण मिडलवेयर को छोड़ने की अनुमति देता है जब कुछ मार्ग या कॉन्फ़िगरेशन समझौता हो जाते हैं। यह Edge रनटाइम में अप्रत्याशित व्यवहार के कारण होता है, जो मिडलवेयर द्वारा संरक्षित मार्गों के साथ संयुक्त होता है।

यह PoC जाँचता है कि क्या सर्वर Next.js का उपयोग मिडलवेयर के साथ कर रहा है और लौटाए गए HTTP हेडर के आधार पर इस दोष के प्रति संवेदनशील हो सकता है।


🚀 उपयोग

आवश्यकताएँ

  • Python 3.x
  • मॉड्यूल requests
    इसे स्थापित करने के लिए:
    root@kitploit:~
    pip install requests
    
टूल डाउनलोड करें