Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nextjs-CVE-2025-29927 — قالب Nuclei لكشف ثغرة تجاوز المصادقة CVE-2025-29927 في Next.js | Kitploit
أدوات/GitHubGitHub/6mile/nextjs-cve-2025-29927
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقةسوء التكوين
GitHub6mile/nextjs-cve-2025-29927

nextjs-CVE-2025-29927

قالب Nuclei لكشف ثغرة تجاوز المصادقة CVE-2025-29927 في Next.js

عرض المستودع
193منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

nextjs-CVE-2025-29927

قالب Nuclei لاكتشاف CVE-2025-29927، ثغرة تجاوز المصادقة في Next.js. إذا كنت تريد فهم كيفية عمل هذه الثغرة بالضبط، يمكنك قراءة المقال الممتاز للباحثين الأصليين هنا

هذا القالب بسيط جدًا. يقوم بأمرين: أولاً، يحدد أن الموقع يستخدم Next.js، ثم يختبر ما إذا كان الهدف يستخدم البرمجيات الوسيطة (middleware) من خلال وجود رؤوس استجابة محددة. سيقوم هذا القالب بتحديد متى يوجد هذان الأمران معًا عبر رؤوس HTTP. كتبت هذا القالب لمساعدة الفرق في البحث السريع عن وجود CVE-2025-29927 في تطبيقات الويب الخاصة بهم، وأي استخدام آخر لهذا القالب ممنوع بشدة.

إخلاء مسؤولية

لن يكتشف هذا القالب كل تطبيق معرض لـ CVE-2025-29927. لا يمرر هذا القالب x-middleware-subrequest: true لاختبار ما إذا كان التطبيق قابلًا للهجوم. بالإضافة إلى ذلك، من المهم ملاحظة أن التطابق الإيجابي لكليهما لا يعني أن التطبيق معرض بالتأكيد. إذا كان تطبيقك لا يستخدم رؤوس استجابة البرمجيات الوسيطة، فلن يتم اكتشافه بواسطة هذا القالب. على الجانب الآخر، نظرًا لاستحالة اكتشاف إصدار Next.js المستخدم، سيحدد قالبي التطبيقات على أنها معرضة حتى لو تم تصحيحها بالفعل.

تثبيت Nuclei

إذا لم تستخدم Nuclei من قبل، يمكنك اتباع الإرشادات هنا: https://github.com/projectdiscovery/nuclei

استخدام قالب nextjs-CVE-2025-29927 لـ Nuclei

ربما ترغب في إضافة المفتاح -fr لتمكين "تتبع إعادة التوجيه".

root@kitploit:~
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

nextjs-CVE-2025-29927-pic

استخدم المفتاح -l في Nuclei لاستخدام قائمة عناوين URL في ملف.

root@kitploit:~
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent

nextjs-CVE-2025-29927-pic2

تنزيل الأداة