Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927_Scanner — يتحقق هذا النص البرمجي من الثغرة الأمنية CVE-2025-29927 في خوادم Next.js، من خلال اختبار حمولات متعددة في رأس x-middleware-subrequest للكشف عن الوصول غير المصرح به. | Kitploit
أدوات/GitHubGitHub/aleongx/cve-2025-29927_scanner
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHubaleongx/cve-2025-29927_scanner

CVE-2025-29927_Scanner

يتحقق هذا النص البرمجي من الثغرة الأمنية CVE-2025-29927 في خوادم Next.js، من خلال اختبار حمولات متعددة في رأس x-middleware-subrequest للكشف عن الوصول غير المصرح به.

عرض المستودع
115منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق CVE-2025-29927

📌 مقدمة

يتحقق هذا البرنامج النصي من وجود الثغرة CVE-2025-29927 في خوادم Next.js عن طريق اختبار عدة حمولات في الرأس x-middleware-subrequest للكشف عن الوصول غير المصرح به.

❓ ما هي CVE-2025-29927؟

CVE-2025-29927 هي ثغرة تسمح بتجاوز قيود الأمان في Next.js، مما يمنح الوصول إلى مسارات حساسة دون مصادقة.

⚙️ كيف يعمل البرنامج النصي

🔹 1. استيراد المكتبات

يستخدم البرنامج النصي:

🛠️ argparse - لمعالجة الوسائط.

🌐 requests - لإرسال طلبات HTTP.

⏳ time - للتوقف بين الاختبارات.

🎨 colorama - لتنسيق مخرجات وحدة التحكم بالألوان.

🔹 2. قائمة الحمولات

يختبر البرنامج النصي عدة حمولات في x-middleware-subrequest، مصممة لتجاوز قيود الأمان. مثال:

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. المسارات الحساسة

يحلل البرنامج النصي الاستجابات لمسارات مثل:

/admin, /dashboard, /settings, /private, /config

🔹 4. عملية المسح

✅ يعرض لافتة في وحدة التحكم.✅ يرسل طلبات HTTP بحمولات مختلفة.✅ يتحقق مما إذا كان الخادم يستخدم Next.js.✅ يكتشف الوصول إلى المسارات الحساسة ويبلغ عن الثغرات.

🔹 5. معالجة الأخطاء

يتعامل البرنامج النصي مع الاستثناءات لمنع التوقف بسبب فشل الاتصال.

🚀 مثال على الاستخدام

شغّل البرنامج النصي باستخدام:

python script.py -t https://example.com/api/auth

📢 إخلاء مسؤولية

هذه الأداة مخصصة للاختبار الأخلاقي والاستخدام المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة الأطراف الثالثة غير قانوني.

===================إسباني===================

CVE-2025-29927 Checker

📌 مقدمة

يتحقق هذا البرنامج النصي من الثغرة CVE-2025-29927 في خوادم Next.js، عن طريق اختبار عدة حمولات في الرأس x-middleware-subrequest للكشف عن الوصول غير المصرح به.

❓ ما هي CVE-2025-29927؟

CVE-2025-29927 هي ثغرة تسمح بتجاوز قيود الأمان في Next.js، مما يمنح الوصول إلى مسارات حساسة دون مصادقة.

⚙️ كيف يعمل البرنامج النصي

🔹 1. استيراد المكتبات

يستخدم البرنامج النصي:

🛠️ argparse - لمعالجة الوسائط.

🌐 requests - لإرسال طلبات HTTP.

⏳ time - للتوقف بين الاختبارات.

🎨 colorama - لتنسيق مخرجات وحدة التحكم بالألوان.

🔹 2. قائمة الحمولات

يختبر البرنامج النصي عدة حمولات في x-middleware-subrequest، مصممة لتجنب قيود الأمان. مثال:

root@kitploit:~
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"

🔹 3. المسارات الحساسة

يحلل البرنامج النصي الاستجابات بحثًا عن مسارات مثل:

/admin, /dashboard, /settings, /private, /config

🔹 4. عملية المسح

✅ يعرض لافتة في وحدة التحكم.✅ يرسل طلبات HTTP بحمولات مختلفة.✅ يتحقق مما إذا كان الخادم يستخدم Next.js.✅ يكتشف الوصول إلى المسارات الحساسة ويبلغ عن الثغرات.

🔹 5. معالجة الأخطاء

يتعامل البرنامج النصي مع الاستثناءات لمنع التوقف بسبب فشل الاتصال.

🚀 مثال على الاستخدام

تشغيل البرنامج النصي باستخدام:

python script.py -t https://example.com/api/auth

📢 إخلاء مسؤولية

هذه الأداة مخصصة للاختبار الأخلاقي والاستخدام المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة الأطراف الثالثة غير قانوني.

تنزيل الأداة