Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927 — एक जान-बूझकर बनाया गया Next.js ऐप, जो CVE-2025-29927, प्राधिकरण बाईपास के प्रति संवेदनशील है | Kitploit
उपकरण/GitHubGitHub/ricsirigu/cve-2025-29927
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubricsirigu/cve-2025-29927

CVE-2025-29927

एक जान-बूझकर बनाया गया Next.js ऐप, जो CVE-2025-29927, प्राधिकरण बाईपास के प्रति संवेदनशील है

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🕷️ Next.js CVE-2025-29927

🧑🏻‍💼 कानूनी अस्वीकरण

यह प्रोजेक्ट एक Next.js एप्लिकेशन है जिसे Next.js Middleware में Authorization Bypass (CVE-2025-29927) के प्रति जानबूझकर असुरक्षित बनाया गया है। इसे केवल कानूनी, शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।

इस कोड तक पहुँच बनाकर, इसका उपयोग करके या इसे वितरित करके, आप स्वीकार करते हैं और सहमत होते हैं कि:

  • आप इस प्रोजेक्ट का उपयोग केवल नियंत्रित वातावरण (जैसे स्थानीय परीक्षण लैब या कानूनी रूप से अधिकृत सिस्टम) में करेंगे।
  • आप उस सिस्टम पर इस कमज़ोरी का शोषण करने का प्रयास नहीं करेंगे जिसके लिए आपके पास स्पष्ट, लिखित अनुमति नहीं है।
  • इस प्रोजेक्ट के अनुरक्षक किसी भी अनधिकृत या दुर्भावनापूर्ण गतिविधि का समर्थन या प्रोत्साहन नहीं करते हैं, और इस कोड या जानकारी के दुरुपयोग के लिए किसी भी दायित्व को स्पष्ट रूप से अस्वीकार करते हैं।

🛫 कैसे चलाएँ

Docker इंस्टॉल करें और फिर चलाएँ:

root@kitploit:~
 docker build -t next-cve-2025-29927 . 

 docker run -p 3000:3000 next-cve-2025-29927

http://localhost:3000 को अपने ब्राउज़र में खोलें और परिणाम देखें।

👩‍🏫 असुरक्षित ऐप का शोषण कैसे करें

ZAP या Burp जैसे इंटरसेप्टिंग प्रॉक्सी का उपयोग करके अनुरोध को कैप्चर करें, और अनुरोध में निम्नलिखित हेडर इंजेक्ट करें:

x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

📑 प्रभावित संस्करण

>= 13.0.0, < 13.5.9

>= 14.0.0, < 14.2.25

>= 15.0.0, < 15.2.3

>= 11.1.4, < 12.3.5

🛠️ निवारण

नवीनतम संस्करणों में पैच करें

13.5.9

14.2.25

15.2.3

12.3.5

या यदि आप अपडेट नहीं कर सकते हैं, तो उन अनुरोधों को ब्लॉक करें जिनमें x-middleware-subrequest हेडर होता है।

🙇🏻‍♂️ और अधिक जानें

कमज़ोरी के बारे में और अधिक जानने के लिए, निम्नलिखित संसाधनों पर नज़र डालें:

  • CVE-2025-29927 की खोज: Next.js Middleware में Authorization Bypass पर एक व्यावहारिक नज़र
  • inzo_ और zhero, जिन्होंने इस कमज़ोरी का खुलासा किया
  • GitHub पर Next.js एडवाइज़री
  • CVE-2025-29927
टूल डाउनलोड करें