Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29972 — CVE-2025-29927 - Next.js में गंभीर सुरक्षा कमजोरी | Kitploit
उपकरण/GitHubGitHub/th-secforge/cve-2025-29972
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubth-secforge/cve-2025-29972

CVE-2025-29972

CVE-2025-29927 - Next.js में गंभीर सुरक्षा कमजोरी

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927 - Next.js में गंभीर सुरक्षा भेद्यता

अवलोकन

CVE-2025-29927 एक गंभीर सुरक्षा भेद्यता है जो Next.js को प्रभावित करती है, जो पूर्ण-स्टैक वेब एप्लिकेशन बनाने के लिए एक लोकप्रिय React फ्रेमवर्क है। यह दोष हमलावरों को Next.js मिडलवेयर में लागू प्राधिकरण जांचों को बायपास करने की अनुमति देता है, जिससे संभावित रूप से एप्लिकेशन के संवेदनशील क्षेत्रों, जैसे एडमिन पेज या यूज़र डैशबोर्ड तक अनधिकृत पहुंच मिल सकती है।

भेद्यता विवरण

यह भेद्यता आंतरिक x-middleware-subrequest हेडर के अनुचित संचालन से उत्पन्न होती है। इस हेडर को शामिल करने वाले अनुरोधों को तैयार करके, एक हमलावर मिडलवेयर सुरक्षा जांचों को बायपास कर सकता है, जिससे प्रमाणीकरण और प्राधिकरण तंत्र प्रभावी रूप से छूट जाते हैं।

प्रभावित संस्करण

  • 14.2.25 और 15.2.3 से पहले के Next.js संस्करण असुरक्षित हैं।

उपयोग कैसे करें

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
python3 exploit.py -h

त्वरित उपयोग

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
python3 exploit.py --hostname HOSTNAME

⚠️ नोट: सुनिश्चित करें कि आपके Next.js एप्लिकेशन हमेशा नवीनतम स्थिर संस्करणों में अपडेट हों ताकि सुरक्षा जोखिमों से बचा जा सके।

टूल डाउनलोड करें