Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927-PoC-Exploit — Next.js Middleware में प्राधिकरण बाइपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/websecnl/cve-2025-29927-poc-exploit
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubwebsecnl/cve-2025-29927-poc-exploit

CVE-2025-29927-PoC-Exploit

Next.js Middleware में प्राधिकरण बाइपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
2041 साल पहलेKitploit द्वारा समीक्षित

CVE-2025-29927-PoC-Exploit

Next.js मिडलवेयर में प्राधिकरण बाईपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट

आप इसे यहाँ एक कमजोर संस्करण के विरुद्ध चला सकते हैं: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927

चलाना

निष्पादन सीधा है।

  1. Python3 CVE-2025-29927-PoC-Exploit.py

यह आपको डोमेन नाम टाइप करने के लिए संकेत देगा। (आपके पास दो विकल्प हैं: पहला, केवल डोमेन नाम टाइप करें। दूसरा, पथ के साथ डोमेन नाम)

यदि आप इसे इस तरह टाइप करते हैं "domain.com" तो यह प्रमाणित पथों पर ब्रूट फोर्स करने का प्रयास करेगा और एक बार जब इसे स्टेटस कोड 200 वाला पथ मिल जाएगा तो उनका प्रयास करेगा।

वैकल्पिक रूप से आप स्वयं प्रमाणित पृष्ठ प्रदान कर सकते हैं उदाहरण के लिए "domain.com/admin/clients"

इस स्थिति में यह केवल इस एंडपॉइंट का परिणाम दिखाएगा।

परिणाम JSON के रूप में प्रदर्शित किए जाते हैं।

image

टूल डाउनलोड करें