Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927 — تجاوز تفويض الوسيطة في Next.js | Kitploit
أدوات/GitHubGitHub/ademking/cve-2025-29927
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقسوء التكوين
GitHubademking/cve-2025-29927

CVE-2025-29927

تجاوز تفويض الوسيطة في Next.js

عرض المستودع
412منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927

تجاوز صلاحية الوسيطة في Next.js

قالب الكشف عن CVE-2025-29927 أصبح الآن جزءًا رسميًا من مستودع قوالب Nuclei.

https://github.com/projectdiscovery/nuclei-templates/blob/main/headless/cves/2025/CVE-2025-29927-HEADLESS.yaml

ثغرة أمنية حرجة في الوسيطة (Middleware) في Next.js تسمح للمهاجمين بتجاوز فحوصات الصلاحية عن طريق معالجة رأس الطلب x-middleware-subrequest. يؤثر هذا الخلل في إصدارات Next.js قبل 14.2.25 و15.2.3، مما قد يمنح وصولًا غير مصرح به إلى الموارد الحساسة.

المراجع:

  • استشارة GitHub
  • تفاصيل CVE من NVD
  • تفاصيل CVE من Tenable

المتطلبات:

  • Nuclei
  • ملف قالب CVE-2025-29927.yaml

كيفية التشغيل:

root@kitploit:~
nuclei -t CVE-2025-29927.yaml -u <target> -headless
تنزيل الأداة