
PowerShell स्क्रिप्ट यह जाँचने के लिए कि कोई वेब ऐप CVE-2025-29927 के लिए असुरक्षित है या नहीं
यह PowerShell स्क्रिप्ट सुरक्षा शोधकर्ताओं और सिस्टम प्रशासकों को Next.js अनुप्रयोगों में CVE-2025-29927 कमजोरियों का परीक्षण करने में मदद करने के लिए डिज़ाइन की गई है। यह जाँच करता है कि कोई लक्ष्य अनुप्रयोग मिडलवेयर बायपास समस्या के लिए संवेदनशील है या नहीं, Next.js संस्करण को सत्यापित करके और मिडलवेयर कार्यान्वयन के साथ संभावित सुरक्षा जोखिमों का परीक्षण करके।
(x-powered-by: Next.js)।प्रशासनिक PowerShell विंडो से चलाएँ:
.\test-cve-2025-29927.ps1 -TargetUrl <url>
# Example:
.\test-cve-2025-29927.ps1 -TargetUrl "http://localhost:3000"
स्क्रिप्ट जाँचती है कि क्या Next.js का उपयोग x-powered-by हेडर के माध्यम से किया जा रहा है। यदि Next.js का पता चलता है, तो यह सामान्य स्थिर संपत्तियों जैसे framework.js और main.js से संस्करण निकालने का प्रयास करता है, जो CVE-2025-29927 से संबंधित संवेदनशील संस्करण जानकारी की तलाश करता है।
स्क्रिप्ट फिर x-middleware-subrequest हेडर के साथ एक अनुरोध भेजती है और जाँच करती है कि क्या प्रतिक्रिया HTTP 200 है, जो इंगित करेगा कि कमजोरी मौजूद है।
यह स्क्रिप्ट केवल उन संपत्तियों के परीक्षण के लिए है जिनके लिए आपके पास CVE-2025-29927 के विरुद्ध अनुमति और अधिकार है।
इस स्क्रिप्ट का उपयोग इस बात की गारंटी नहीं देता है कि कोई अनुप्रयोग संवेदनशील है या नहीं, केवल यह कि स्क्रिप्ट जिन वस्तुओं की तलाश करती है वे मौजूद हैं या नहीं। इस स्क्रिप्ट का लेखक इसके उपयोग से उत्पन्न किसी भी परिणाम की जिम्मेदारी नहीं लेता है।
इस स्क्रिप्ट का उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी लेने के लिए सहमत होते हैं। अपने न होने वाले किसी भी सिस्टम का परीक्षण करने से पहले सुनिश्चित करें कि आपके पास स्पष्ट अनुमति है।