Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927-scanner — पायथन स्कैनर जो CVE-2025-29927 के प्रति संवेदनशील Next.js इंस्टेंस का पता लगाता है, संस्करणों की पहचान करता है, और x-middleware-subrequest हेडर के माध्यम से मल्टी-थ्रेडेड समानांतर स्कैनिंग के साथ प्रमाणीकरण बाईपास का परीक्षण करता है। | Kitploit
उपकरण/GitHubGitHub/olimpiofreitas/cve-2025-29927-scanner
भेद्यता स्कैनरशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubolimpiofreitas/cve-2025-29927-scanner

CVE-2025-29927-scanner

पायथन स्कैनर जो CVE-2025-29927 के प्रति संवेदनशील Next.js इंस्टेंस का पता लगाता है, संस्करणों की पहचान करता है, और x-middleware-subrequest हेडर के माध्यम से मल्टी-थ्रेडेड समानांतर स्कैनिंग के साथ प्रमाणीकरण बाईपास का परीक्षण करता है।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927 स्कैनर

यह Python स्क्रिप्ट उन होस्टों की पहचान करती है जो CVE-2025-29927 के प्रति संवेदनशील हैं, जो Next.js मिडलवेयर में एक अनुचित प्राधिकरण कमजोरी है जो प्रमाणीकरण बायपास की अनुमति दे सकती है। स्क्रिप्ट Next.js के उपयोग की जाँच करती है, संस्करण की पहचान करती है, x-middleware-subrequest हेडर का पता लगाती है, और निर्दिष्ट रूट पर संभावित प्रमाणीकरण बायपास का परीक्षण करती है।

चेतावनी: यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा ऑडिट के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर अनधिकृत उपयोग अवैध और अनैतिक है।

विशेषताएँ

  • Next.js उपयोग का पता लगाने के लिए होस्टों की सूची को स्कैन करता है।
  • संवेदनशील Next.js संस्करणों की पहचान करता है (CVE-2025-29927 के आधार पर)।
  • निर्दिष्ट रूट (फ़ाइल या डिफ़ॉल्ट के माध्यम से) पर प्रमाणीकरण बायपास का परीक्षण करता है।
  • कई थ्रेड के साथ समानांतर स्कैनिंग का समर्थन करता है।
  • यदि प्रदान नहीं किया गया है तो डिफ़ॉल्ट रूट के साथ स्वचालित रूप से routes.txt फ़ाइल बनाता है।

पूर्वापेक्षाएँ

  • Python 3.6 या उच्चतर
  • requirements.txt में सूचीबद्ध निर्भरताएँ

स्थापना

  1. इस रिपॉजिटरी को क्लोन या डाउनलोड करें: git clone <REPOSITORY_URL> cd cve-2025-29927-scanner

  2. एक वर्चुअल एनवायरनमेंट बनाएँ और सक्रिय करें (वैकल्पिक, लेकिन अनुशंसित): python -m venv venv source venv/bin/activate # Linux/Mac venv\Scripts\activate # Windows

  3. निर्भरताएँ स्थापित करें: pip install -r requirements.txt

उपयोग

  1. होस्टों की सूची के साथ hosts.txt फ़ाइल तैयार करें (प्रति पंक्ति एक)। उदाहरण: example.com subdomain.example.com another-site.com

  2. (वैकल्पिक) परीक्षण करने के लिए रूट के साथ routes.txt फ़ाइल तैयार करें (प्रति पंक्ति एक)। उदाहरण: api/auth dashboard admin यदि प्रदान नहीं किया गया है, तो स्क्रिप्ट स्वचालित रूप से डिफ़ॉल्ट रूट के साथ routes.txt बनाएगी।

  3. स्क्रिप्ट चलाएँ:

    • डिफ़ॉल्ट रूट का उपयोग करते हुए: python cve_2025_29927_scanner.py -f hosts.txt -t 10
    • कस्टम रूट फ़ाइल का उपयोग करते हुए: python cve_2025_29927_scanner.py -f hosts.txt -r custom_routes.txt -t 10

    तर्क: -f, --file: होस्टों की सूची वाली फ़ाइल (आवश्यक)। -r, --routes: रूटों की सूची वाली फ़ाइल (वैकल्पिक; यदि निर्दिष्ट नहीं है तो routes.txt का उपयोग करता है)। -t, --threads: थ्रेड की अधिकतम संख्या (डिफ़ॉल्ट: 10)।

  4. टर्मिनल आउटपुट में परिणाम देखें।

उदाहरण आउटपुट

root@kitploit:~

File routes.txt created with default routes.
Starting scan on 3 hosts with 3 routes...
Scan results:
------------------------------------------------------------
Host: https://example.com
Next.js detected: True
Version: 13.5.6
x-middleware-subrequest header: True
Vulnerable (version): True
Authentication bypass possible: True
Status: VULNERABLE
------------------------------------------------------------

निर्भरताएँ

निर्भरताएँ requirements.txt में सूचीबद्ध हैं:

  • requests>=2.31.0
  • urllib3>=1.26.18

CVE-2025-29927 के लिए शमन

  • Next.js को अप्रभावित संस्करण में अपडेट करें (आधिकारिक सलाह देखें: https://nextjs.org/docs/upgrading)।
  • मजबूत प्रमाणीकरण जाँच सुनिश्चित करने के लिए मिडलवेयर कॉन्फ़िगरेशन की समीक्षा करें (देखें: https://nextjs.org/docs/middleware)।

योगदान

योगदान का स्वागत है।

टूल डाउनलोड करें