
CVE-2025-29927 - Next.js में गंभीर सुरक्षा कमजोरी
CVE-2025-29927 एक गंभीर सुरक्षा भेद्यता है जो Next.js को प्रभावित करती है, जो पूर्ण-स्टैक वेब एप्लिकेशन बनाने के लिए एक लोकप्रिय React फ्रेमवर्क है। यह दोष हमलावरों को Next.js मिडलवेयर में लागू प्राधिकरण जांचों को बायपास करने की अनुमति देता है, जिससे संभावित रूप से एप्लिकेशन के संवेदनशील क्षेत्रों, जैसे एडमिन पेज या यूज़र डैशबोर्ड तक अनधिकृत पहुंच मिल सकती है।
यह भेद्यता आंतरिक x-middleware-subrequest हेडर के अनुचित संचालन से उत्पन्न होती है। इस हेडर को शामिल करने वाले अनुरोधों को तैयार करके, एक हमलावर मिडलवेयर सुरक्षा जांचों को बायपास कर सकता है, जिससे प्रमाणीकरण और प्राधिकरण तंत्र प्रभावी रूप से छूट जाते हैं।
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
python3 exploit.py -h
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
python3 exploit.py --hostname HOSTNAME
⚠️ नोट: सुनिश्चित करें कि आपके Next.js एप्लिकेशन हमेशा नवीनतम स्थिर संस्करणों में अपडेट हों ताकि सुरक्षा जोखिमों से बचा जा सके।