Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Next.js-Middleware-Bypass-CVE-2025-29927- — Next.js मिडलवेयर बाईपास भेद्यता (CVE-2025-29927) का फायदा उठाने का अभ्यास करने और सीखने के लिए CTF चुनौती, एक व्यवस्थापक पृष्ठ में एक फ़्लैग ढूंढकर। | Kitploit
उपकरण/GitHubGitHub/pouriam23/next.js-middleware-bypass-cve-2025-29927-
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubpouriam23/next.js-middleware-bypass-cve-2025-29927-

Next.js-Middleware-Bypass-CVE-2025-29927-

Next.js मिडलवेयर बाईपास भेद्यता (CVE-2025-29927) का फायदा उठाने का अभ्यास करने और सीखने के लिए CTF चुनौती, एक व्यवस्थापक पृष्ठ में एक फ़्लैग ढूंढकर।

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अवलोकन

@zhero___ के व्यक्तिगत ब्लॉगपोस्ट में उनका write up पढ़ने के बाद, मैंने यह समझने के लिए यह CTF बनाने का निर्णय लिया कि चीजें कैसे काम करती हैं, और उसके बाद मैंने इसे उन सभी के साथ साझा करने का निर्णय लिया जो इस भेद्यता का शोषण करना सीखना चाहते हैं। तो zhero और inzo_ को बड़ा धन्यवाद, और आप उनका ब्लॉगपोस्ट यहाँ पा सकते हैं: "https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware"

लक्ष्य

आपको मिडलवेयर को बायपास करना होगा और एडमिन पेज में फ्लैग ढूंढना होगा। साथ ही आप शानदार assetnote रिसर्च पढ़ सकते हैं: "https://www.assetnote.io/resources/research/doing-the-due-diligence-analyzing-the-next-js-middleware-bypass-cve-2025-29927" जो आपको इसे तेजी से बायपास करने में मदद करेगा।

आरंभ करना

  1. रिपॉजिटरी क्लोन करें:
root@kitploit:~
git clone https://github.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-.git
cd Next.js-Middleware-Bypass-CVE-2025-29927-
  1. निर्भरताएँ इंस्टॉल करें:
root@kitploit:~
npm install
# or
yarn install
  1. पर्यावरण चर सेट करें: रूट डायरेक्टरी में एक .env फ़ाइल बनाएँ और निम्नलिखित जोड़ें:
root@kitploit:~
DATABASE_URL="your-database-url"
JWT_SECRET="your-jwt-secret"
  1. डेटाबेस इनिशियलाइज़ करें:
root@kitploit:~
npx prisma generate
npx prisma db push

CTF चलाना

डेवलपमेंट मोड:

root@kitploit:~
npm run dev
# or
yarn dev
टूल डाउनलोड करें