Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29972 — CVE-2025-29927 एक गंभीर सुरक्षा कमजोरी है जो Next.js को प्रभावित करती है, जो फुल-स्टैक वेब एप्लिकेशन बनाने के लिए एक लोकप्रिय React फ्रेमवर्क है। यह दोष हमलावरों को Next.js मिडलवेयर में लागू प्राधिकरण जांचों को बायपास करने की अनुमति देता है, जिससे संभावित रूप से एप्लिकेशन के संवेदनशील क्षेत्रों, जैसे एडमिन पेज या उपयोगकर्ता डैशबोर्ड, तक अनधिकृत पहुंच मिल सकती है। | Kitploit
उपकरण/GitHubGitHub/themehackers/cve-2025-29972
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubthemehackers/cve-2025-29972

CVE-2025-29972

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2025-29927 एक गंभीर सुरक्षा कमजोरी है जो Next.js को प्रभावित करती है, जो फुल-स्टैक वेब एप्लिकेशन बनाने के लिए एक लोकप्रिय React फ्रेमवर्क है। यह दोष हमलावरों को Next.js मिडलवेयर में लागू प्राधिकरण जांचों को बायपास करने की अनुमति देता है, जिससे संभावित रूप से एप्लिकेशन के संवेदनशील क्षेत्रों, जैसे एडमिन पेज या उपयोगकर्ता डैशबोर्ड, तक अनधिकृत पहुंच मिल सकती है।

211 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-29927 - Next.js में गंभीर सुरक्षा कमजोरी

अवलोकन

CVE-2025-29927 एक गंभीर सुरक्षा कमजोरी है जो Next.js को प्रभावित करती है, जो फुल-स्टैक वेब एप्लिकेशन बनाने के लिए एक लोकप्रिय React फ्रेमवर्क है। यह दोष हमलावरों को Next.js मिडलवेयर में लागू प्राधिकरण जांच को बायपास करने की अनुमति देता है, जिससे संभावित रूप से एप्लिकेशन के संवेदनशील क्षेत्रों जैसे एडमिन पेज या यूज़र डैशबोर्ड तक अनधिकृत पहुंच मिल सकती है।

कमजोरी का विवरण

यह कमजोरी आंतरिक x-middleware-subrequest हेडर के अनुचित संचालन से उत्पन्न होती है। इस हेडर को शामिल करने वाले अनुरोधों को तैयार करके, एक हमलावर मिडलवेयर सुरक्षा जाँचों को बायपास कर सकता है, प्रभावी रूप से प्रमाणीकरण और प्राधिकरण तंत्र को छोड़ सकता है।

प्रभावित संस्करण

  • 14.2.25 और 15.2.3 से पहले के Next.js संस्करण कमजोर हैं।

उपयोग कैसे करें

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py -h

त्वरित उपयोग

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py --hostname HOSTNAME

⚠️ नोट: सुनिश्चित करें कि आपके Next.js एप्लिकेशन हमेशा नवीनतम स्थिर संस्करणों में अपडेट रहें ताकि सुरक्षा जोखिमों को रोका जा सके।

टूल डाउनलोड करें