
Next.js Middleware में प्राधिकरण बाइपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट
Next.js मिडलवेयर में प्राधिकरण बाईपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट
आप इसे यहाँ एक कमजोर संस्करण के विरुद्ध चला सकते हैं: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927
निष्पादन सीधा है।
यह आपको डोमेन नाम टाइप करने के लिए संकेत देगा। (आपके पास दो विकल्प हैं: पहला, केवल डोमेन नाम टाइप करें। दूसरा, पथ के साथ डोमेन नाम)
यदि आप इसे इस तरह टाइप करते हैं "domain.com" तो यह प्रमाणित पथों पर ब्रूट फोर्स करने का प्रयास करेगा और एक बार जब इसे स्टेटस कोड 200 वाला पथ मिल जाएगा तो उनका प्रयास करेगा।
वैकल्पिक रूप से आप स्वयं प्रमाणित पृष्ठ प्रदान कर सकते हैं उदाहरण के लिए "domain.com/admin/clients"
इस स्थिति में यह केवल इस एंडपॉइंट का परिणाम दिखाएगा।
परिणाम JSON के रूप में प्रदर्शित किए जाते हैं।
