
قالب Nuclei لكشف ثغرة تجاوز المصادقة CVE-2025-29927 في Next.js
قالب Nuclei لاكتشاف CVE-2025-29927، ثغرة تجاوز المصادقة في Next.js. إذا كنت تريد فهم كيفية عمل هذه الثغرة بالضبط، يمكنك قراءة المقال الممتاز للباحثين الأصليين هنا
هذا القالب بسيط جدًا. يقوم بأمرين: أولاً، يحدد أن الموقع يستخدم Next.js، ثم يختبر ما إذا كان الهدف يستخدم البرمجيات الوسيطة (middleware) من خلال وجود رؤوس استجابة محددة. سيقوم هذا القالب بتحديد متى يوجد هذان الأمران معًا عبر رؤوس HTTP. كتبت هذا القالب لمساعدة الفرق في البحث السريع عن وجود CVE-2025-29927 في تطبيقات الويب الخاصة بهم، وأي استخدام آخر لهذا القالب ممنوع بشدة.
لن يكتشف هذا القالب كل تطبيق معرض لـ CVE-2025-29927. لا يمرر هذا القالب x-middleware-subrequest: true لاختبار ما إذا كان التطبيق قابلًا للهجوم. بالإضافة إلى ذلك، من المهم ملاحظة أن التطابق الإيجابي لكليهما لا يعني أن التطبيق معرض بالتأكيد. إذا كان تطبيقك لا يستخدم رؤوس استجابة البرمجيات الوسيطة، فلن يتم اكتشافه بواسطة هذا القالب. على الجانب الآخر، نظرًا لاستحالة اكتشاف إصدار Next.js المستخدم، سيحدد قالبي التطبيقات على أنها معرضة حتى لو تم تصحيحها بالفعل.
إذا لم تستخدم Nuclei من قبل، يمكنك اتباع الإرشادات هنا: https://github.com/projectdiscovery/nuclei
ربما ترغب في إضافة المفتاح -fr لتمكين "تتبع إعادة التوجيه".
nuclei -u https://example.com -t ./CVE-2025-29927-6mile.yaml -fr

استخدم المفتاح -l في Nuclei لاستخدام قائمة عناوين URL في ملف.
nuclei -l websites.list -t ./CVE-2025-29927-6mile.yaml -fr -silent
