Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
test-cve-2025-29927 — CVE-2025-29927 का शोषण करने के लिए डेमो ऐप: प्रॉक्सी-इंजेक्टेड हेडर के माध्यम से अनधिकृत /admin पहुंच के लिए NextJS मिडलवेयर बाईपास। इसमें कमजोर ऐप और शोषण प्रॉक्सी स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/yugo-eliatrope/test-cve-2025-29927
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubyugo-eliatrope/test-cve-2025-29927

test-cve-2025-29927

CVE-2025-29927 का शोषण करने के लिए डेमो ऐप: प्रॉक्सी-इंजेक्टेड हेडर के माध्यम से अनधिकृत /admin पहुंच के लिए NextJS मिडलवेयर बाईपास। इसमें कमजोर ऐप और शोषण प्रॉक्सी स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
1111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29927 का शोषण करने के लिए परीक्षण ऐप

NextJS ऐप में कुकी-आधारित प्रमाणीकरण है और /admin पेज तक अनधिकृत पहुँच को रोकने के लिए एक मिडलवेयर है।

ऐप चलाने के लिए चलाएँ

root@kitploit:~
yarn
# then
yarn dev

/admin पेज पर CVE-2025-29927 भेद्यता का उपयोग करके अनधिकृत पहुँच प्राप्त करने के लिए एक प्रॉक्सी-सर्वर चलाएँ जो अनुरोधों में विशेष हेडर जोड़ता है।

root@kitploit:~
node scripts/proxy.js

फिर http://localhost:8000/admin पर जाएँ

टूल डाउनलोड करें