Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927 — 🔐 CVE-2025-29927 के लिए पायथन-आधारित स्मार्ट स्कैनर — Next.js मिडलवेयर प्रमाणीकरण बाईपास भेद्यता। मेटा रीफ्रेश, कीवर्ड-आधारित रीडायरेक्ट और अधिक का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/sagsooz/cve-2025-29927
भेद्यता स्कैनरवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubsagsooz/cve-2025-29927

CVE-2025-29927

🔐 CVE-2025-29927 के लिए पायथन-आधारित स्मार्ट स्कैनर — Next.js मिडलवेयर प्रमाणीकरण बाईपास भेद्यता। मेटा रीफ्रेश, कीवर्ड-आधारित रीडायरेक्ट और अधिक का पता लगाता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔍 CVE-2025-29927 - Next.js मिडलवेयर बाइपास डिटेक्टर

यह Python-आधारित स्मार्ट स्कैनर CVE-2025-29927 भेद्यता का पता लगाने में मदद करता है Next.js अनुप्रयोगों में — एक महत्वपूर्ण मिडलवेयर बाइपास जो हमलावरों को एक तैयार HTTP हेडर का उपयोग करके प्रमाणीकरण को छोड़ने की अनुमति देता है।

🧠 यह उपकरण न केवल HTTP रीडायरेक्ट बल्कि क्लाइंट-साइड रीडायरेक्शन तंत्र जैसे <meta http-equiv="refresh">, कीवर्ड-आधारित लॉगिन रीडायरेक्ट, और साइलेंट ऑथ बाइपास की भी पहचान करता है।


🚀 विशेषताएँ

  • ✅ इंटरैक्टिव इनपुट (लक्ष्य URL और पथ)
  • ✅ स्मार्ट डिटेक्शन:
    • x-middleware-subrequest बाइपास हेडर
    • <meta refresh> आधारित रीडायरेक्ट
    • login, sign in, authentication जैसे कीवर्ड वाली HTML सामग्री
  • ✅ रंग-कोडित CLI आउटपुट:
  • 🟩 2xx प्रतिक्रियाओं के लिए हरा
  • 🟨 3xx के लिए पीला
  • 🟥 4xx/5xx के लिए लाल
  • ✅ बाइपास सफल होने पर जल्दी बाहर निकलना
  • ✅ विस्तार और अनुकूलित करना आसान

  • 📸 डेमो

    root@kitploit:~
    $ python3 CVE-2025-29927.py
    
    🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
    📁 Enter the protected path (e.g. /dashboard): /admin
    
    → Testing with header: middleware:middleware:middleware:middleware:middleware
       ↳ HTTP Status: 200
       ↳ Redirect detected: No
    
    ✅ VULNERABLE! Bypass successful with header:
       x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    🧑‍💻 उपयोग कैसे करें

    1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/sagsooz/CVE-2025-29927.git
    cd CVE-2025-29927
    

    2. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

    3. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python3 CVE-2025-29927.py
    

    📂 प्रोजेक्ट संरचना

    root@kitploit:~
    .
    ├── CVE-2025-29927.py   # Main interactive scanner
    ├── requirements.txt            # Python dependencies
    └── README.md                   # This file
    

    📦 requirements.txt

    root@kitploit:~
    requests
    beautifulsoup4
    colorama
    

    🛡️ कैसे ठीक करें

    यदि आपका ऐप प्रभावित है, तो निम्न कार्य करें:

    1. Next.js को अपडेट करें v15.2.3 या बाद के संस्करण पर (या 14.2.25+ / 13.5.7+)
    2. मिडलवेयर रूटिंग को सख्त करें और प्रमाणीकरण के लिए केवल मिडलवेयर पर निर्भर रहने से बचें।
    3. एज पर x-middleware-subrequest हेडर हटाएँ (जैसे Nginx):
    root@kitploit:~
    proxy_set_header x-middleware-subrequest "";
    

    ℹ️ भेद्यता के बारे में

    CVE-2025-29927 हमलावरों को x-middleware-subrequest हेडर में तैयार मानों का हेरफेर करके Next.js मिडलवेयर जाँच को बायपास करने की अनुमति देता है, जैसे:

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    कमजोर संस्करणों में, यह मिडलवेयर निष्पादन को पूरी तरह से अक्षम कर देता है — जिससे /dashboard, /admin आदि जैसे संरक्षित रूट तक सीधी पहुँच मिलती है।


    📬 संपर्क

    द्वारा अनुरक्षित: @mrzblackhat
    सुझावों, सुधारों या योगदान के लिए मुझसे Telegram पर संपर्क करने में संकोच न करें।


    🏷 टैग

    next.js CVE-2025-29927 बग बाउंटी मिडलवेयर बाइपास प्रमाणीकरण वेब सुरक्षा पायथन सुरक्षा स्कैनर नैतिक हैकिंग


    📄 लाइसेंस

    यह उपकरण केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। जिम्मेदारी से उपयोग करें।

    टूल डाउनलोड करें