Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927 — CVE-2025-29927 एक्सप्लॉइट जाँचकर्ता | Kitploit
उपकरण/GitHubGitHub/roycampos/cve-2025-29927
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubroycampos/cve-2025-29927

CVE-2025-29927

CVE-2025-29927 एक्सप्लॉइट जाँचकर्ता

रिपॉजिटरी देखें
411 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js Middleware Bypass Checker | CVE-2025-29927

CVE-2025-29927 मिडलवेयर बायपास का पता लगाने के लिए Bash में स्वचालित उपकरण, Zhero Web Security के शोध पर आधारित।

आवश्यकताएँ

  • bash
  • whatweb
  • curl

Debian/Ubuntu पर इन्हें स्थापित करें:

root@kitploit:~
sudo apt install whatweb curl

उपयोग

एकल URL स्कैन करें

root@kitploit:~
./CVE-2025-29927.sh -u https://example.com

एकाधिक URLs स्कैन करें

urls.txt फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक URL हो:

root@kitploit:~
https://target1.com
https://target2.com

फिर चलाएँ:

root@kitploit:~
./nextjs_bypass_checker_v2.sh -l urls.txt

स्क्रिप्ट क्या करती है

  1. Next.js पहचान

    • whatweb का उपयोग करके तकनीक का पता लगाती है।
    • /_next/static/BUILD_ID और _buildManifest.js को पढ़ने का प्रयास करती है।
  2. मिडलवेयर का पता लगाना

    • जाँचती है कि सर्वर Next.js मिडलवेयर के विशिष्ट हेडर के साथ प्रतिक्रिया देता है या नहीं।
      • X-Middleware-Rewrite
      • X-Middleware-Set-Cookie
  3. बायपास परीक्षण

    • x-middleware-subrequest के बिना एक अनुरोध किया जाता है और हेडर का पता लगाया जाता है।
    • फिर ज्ञात वैक्टरों का उपयोग करके उसी हेडर के साथ अनुरोध दोहराया जाता है।
    • यदि हेडर गायब हो जाते हैं, तो मिडलवेयर सफलतापूर्वक बायपास हो गया है।

अपेक्षित आउटपुट

root@kitploit:~
[*] Analizando: https://victima.com
[+] WhatWeb:
    -> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
    X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
    -> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
    -> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत ऑडिटिंग उद्देश्यों के लिए है। इसका उपयोग बिना अनुमति के लक्ष्यों के विरुद्ध न करें। दुरुपयोग अवैध गतिविधि माना जा सकता है।


लेखक

  • Roy Campos Vasquez — @RoyCampos

निम्नलिखित शोध पर आधारित: Zhero Web Security

टूल डाउनलोड करें