
CVE-2025-29927 एक गंभीर सुरक्षा कमजोरी है जो Next.js को प्रभावित करती है, जो फुल-स्टैक वेब एप्लिकेशन बनाने के लिए एक लोकप्रिय React फ्रेमवर्क है। यह दोष हमलावरों को Next.js मिडलवेयर में लागू प्राधिकरण जांचों को बायपास करने की अनुमति देता है, जिससे संभावित रूप से एप्लिकेशन के संवेदनशील क्षेत्रों, जैसे एडमिन पेज या उपयोगकर्ता डैशबोर्ड, तक अनधिकृत पहुंच मिल सकती है।
CVE-2025-29927 एक गंभीर सुरक्षा कमजोरी है जो Next.js को प्रभावित करती है, जो फुल-स्टैक वेब एप्लिकेशन बनाने के लिए एक लोकप्रिय React फ्रेमवर्क है। यह दोष हमलावरों को Next.js मिडलवेयर में लागू प्राधिकरण जांच को बायपास करने की अनुमति देता है, जिससे संभावित रूप से एप्लिकेशन के संवेदनशील क्षेत्रों जैसे एडमिन पेज या यूज़र डैशबोर्ड तक अनधिकृत पहुंच मिल सकती है।
यह कमजोरी आंतरिक x-middleware-subrequest हेडर के अनुचित संचालन से उत्पन्न होती है। इस हेडर को शामिल करने वाले अनुरोधों को तैयार करके, एक हमलावर मिडलवेयर सुरक्षा जाँचों को बायपास कर सकता है, प्रभावी रूप से प्रमाणीकरण और प्राधिकरण तंत्र को छोड़ सकता है।
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py -h
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py --hostname HOSTNAME
⚠️ नोट: सुनिश्चित करें कि आपके Next.js एप्लिकेशन हमेशा नवीनतम स्थिर संस्करणों में अपडेट रहें ताकि सुरक्षा जोखिमों को रोका जा सके।