Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927-Testing — PowerShell स्क्रिप्ट यह जाँचने के लिए कि कोई वेब ऐप CVE-2025-29927 के लिए असुरक्षित है या नहीं | Kitploit
उपकरण/GitHubGitHub/theresafewconors/cve-2025-29927-testing
भेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubtheresafewconors/cve-2025-29927-testing

CVE-2025-29927-Testing

PowerShell स्क्रिप्ट यह जाँचने के लिए कि कोई वेब ऐप CVE-2025-29927 के लिए असुरक्षित है या नहीं

रिपॉजिटरी देखें
22451 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927 के लिए परीक्षण स्क्रिप्ट, CyberMaxx द्वारा प्रदान की गई।

CVE-2025-29927 परीक्षक

यह PowerShell स्क्रिप्ट सुरक्षा शोधकर्ताओं और सिस्टम प्रशासकों को Next.js अनुप्रयोगों में CVE-2025-29927 कमजोरियों का परीक्षण करने में मदद करने के लिए डिज़ाइन की गई है। यह जाँच करता है कि कोई लक्ष्य अनुप्रयोग मिडलवेयर बायपास समस्या के लिए संवेदनशील है या नहीं, Next.js संस्करण को सत्यापित करके और मिडलवेयर कार्यान्वयन के साथ संभावित सुरक्षा जोखिमों का परीक्षण करके।

विशेषताएँ:

  • हेडर निरीक्षण: लक्ष्य URL से HTTP हेडर प्राप्त करता है ताकि पुष्टि हो सके कि Next.js उपयोग में है (x-powered-by: Next.js)।
  • संस्करण निष्कर्षण: उपयोग किए जा रहे Next.js के संस्करण के लिए लक्ष्य अनुप्रयोग की स्थिर JavaScript फ़ाइलों में खोज करता है।
  • CVE-2025-29927 परीक्षण: विशेष रूप से तैयार किए गए x-middleware-subrequest हेडर भेजकर संभावित मिडलवेयर बायपास के लिए लक्ष्य अनुप्रयोग का परीक्षण करता है।

उपयोग

प्रशासनिक PowerShell विंडो से चलाएँ:

root@kitploit:~
.\test-cve-2025-29927.ps1 -TargetUrl <url>

# Example:
.\test-cve-2025-29927.ps1 -TargetUrl "http://localhost:3000"

उदाहरण आउटपुट

यह कैसे काम करता है?

स्क्रिप्ट जाँचती है कि क्या Next.js का उपयोग x-powered-by हेडर के माध्यम से किया जा रहा है। यदि Next.js का पता चलता है, तो यह सामान्य स्थिर संपत्तियों जैसे framework.js और main.js से संस्करण निकालने का प्रयास करता है, जो CVE-2025-29927 से संबंधित संवेदनशील संस्करण जानकारी की तलाश करता है।

स्क्रिप्ट फिर x-middleware-subrequest हेडर के साथ एक अनुरोध भेजती है और जाँच करती है कि क्या प्रतिक्रिया HTTP 200 है, जो इंगित करेगा कि कमजोरी मौजूद है।

शमन

  • Next.js के पैच किए गए संस्करण (13.5.9 या बाद का) में अपग्रेड करें।
  • मिडलवेयर बायपास को रोकने के लिए x-middleware-subrequest हेडर को मान्य करें या हटाएँ।
  • प्रमाणीकरण तंत्र को बढ़ाएँ और महत्वपूर्ण सुरक्षा के लिए केवल मिडलवेयर पर निर्भर रहने से बचें।
  • मिडलवेयर के दायरे को केवल आवश्यक पथों तक सीमित रखें।
  • मिडलवेयर बायपास प्रयासों से संबंधित संदिग्ध गतिविधि की निगरानी और लॉग करें।
  • अपने ऐप की सुरक्षा के लिए HSTS और CSP जैसे सुरक्षा हेडर कॉन्फ़िगर करें।
  • सुरक्षा मुद्दों के लिए नियमित रूप से अपने कोडबेस और निर्भरताओं का ऑडिट करें। नवीनतम संस्करण में अपग्रेड करें

आगे पढ़ने के लिए

  • इस कमजोरी की खोज करने वाले Rachid Allam का मूल ब्लॉगपोस्ट यहाँ पाया जा सकता है।

अस्वीकरण

यह स्क्रिप्ट केवल उन संपत्तियों के परीक्षण के लिए है जिनके लिए आपके पास CVE-2025-29927 के विरुद्ध अनुमति और अधिकार है।

इस स्क्रिप्ट का उपयोग इस बात की गारंटी नहीं देता है कि कोई अनुप्रयोग संवेदनशील है या नहीं, केवल यह कि स्क्रिप्ट जिन वस्तुओं की तलाश करती है वे मौजूद हैं या नहीं। इस स्क्रिप्ट का लेखक इसके उपयोग से उत्पन्न किसी भी परिणाम की जिम्मेदारी नहीं लेता है।

इस स्क्रिप्ट का उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी लेने के लिए सहमत होते हैं। अपने न होने वाले किसी भी सिस्टम का परीक्षण करने से पहले सुनिश्चित करें कि आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें