
Next.js मिडलवेयर बाईपास भेद्यता (CVE-2025-29927) का फायदा उठाने का अभ्यास करने और सीखने के लिए CTF चुनौती, एक व्यवस्थापक पृष्ठ में एक फ़्लैग ढूंढकर।
@zhero___ के व्यक्तिगत ब्लॉगपोस्ट में उनका write up पढ़ने के बाद, मैंने यह समझने के लिए यह CTF बनाने का निर्णय लिया कि चीजें कैसे काम करती हैं, और उसके बाद मैंने इसे उन सभी के साथ साझा करने का निर्णय लिया जो इस भेद्यता का शोषण करना सीखना चाहते हैं। तो zhero और inzo_ को बड़ा धन्यवाद, और आप उनका ब्लॉगपोस्ट यहाँ पा सकते हैं: "https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware"
आपको मिडलवेयर को बायपास करना होगा और एडमिन पेज में फ्लैग ढूंढना होगा। साथ ही आप शानदार assetnote रिसर्च पढ़ सकते हैं: "https://www.assetnote.io/resources/research/doing-the-due-diligence-analyzing-the-next-js-middleware-bypass-cve-2025-29927" जो आपको इसे तेजी से बायपास करने में मदद करेगा।
git clone https://github.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-.git
cd Next.js-Middleware-Bypass-CVE-2025-29927-
npm install
# or
yarn install
.env फ़ाइल बनाएँ और निम्नलिखित जोड़ें:DATABASE_URL="your-database-url"
JWT_SECRET="your-jwt-secret"
npx prisma generate
npx prisma db push
डेवलपमेंट मोड:
npm run dev
# or
yarn dev