
يتحقق هذا النص البرمجي من الثغرة الأمنية CVE-2025-29927 في خوادم Next.js، من خلال اختبار حمولات متعددة في رأس x-middleware-subrequest للكشف عن الوصول غير المصرح به.
📌 مقدمة
يتحقق هذا البرنامج النصي من وجود الثغرة CVE-2025-29927 في خوادم Next.js عن طريق اختبار عدة حمولات في الرأس x-middleware-subrequest للكشف عن الوصول غير المصرح به.
❓ ما هي CVE-2025-29927؟
CVE-2025-29927 هي ثغرة تسمح بتجاوز قيود الأمان في Next.js، مما يمنح الوصول إلى مسارات حساسة دون مصادقة.
⚙️ كيف يعمل البرنامج النصي
🔹 1. استيراد المكتبات
يستخدم البرنامج النصي:
🛠️ argparse - لمعالجة الوسائط.
🌐 requests - لإرسال طلبات HTTP.
⏳ time - للتوقف بين الاختبارات.
🎨 colorama - لتنسيق مخرجات وحدة التحكم بالألوان.
🔹 2. قائمة الحمولات
يختبر البرنامج النصي عدة حمولات في x-middleware-subrequest، مصممة لتجاوز قيود الأمان. مثال:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. المسارات الحساسة
يحلل البرنامج النصي الاستجابات لمسارات مثل:
/admin, /dashboard, /settings, /private, /config
🔹 4. عملية المسح
✅ يعرض لافتة في وحدة التحكم.✅ يرسل طلبات HTTP بحمولات مختلفة.✅ يتحقق مما إذا كان الخادم يستخدم Next.js.✅ يكتشف الوصول إلى المسارات الحساسة ويبلغ عن الثغرات.
🔹 5. معالجة الأخطاء
يتعامل البرنامج النصي مع الاستثناءات لمنع التوقف بسبب فشل الاتصال.
🚀 مثال على الاستخدام
شغّل البرنامج النصي باستخدام:
python script.py -t https://example.com/api/auth
📢 إخلاء مسؤولية
هذه الأداة مخصصة للاختبار الأخلاقي والاستخدام المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة الأطراف الثالثة غير قانوني.
===================إسباني===================
CVE-2025-29927 Checker
📌 مقدمة
يتحقق هذا البرنامج النصي من الثغرة CVE-2025-29927 في خوادم Next.js، عن طريق اختبار عدة حمولات في الرأس x-middleware-subrequest للكشف عن الوصول غير المصرح به.
❓ ما هي CVE-2025-29927؟
CVE-2025-29927 هي ثغرة تسمح بتجاوز قيود الأمان في Next.js، مما يمنح الوصول إلى مسارات حساسة دون مصادقة.
⚙️ كيف يعمل البرنامج النصي
🔹 1. استيراد المكتبات
يستخدم البرنامج النصي:
🛠️ argparse - لمعالجة الوسائط.
🌐 requests - لإرسال طلبات HTTP.
⏳ time - للتوقف بين الاختبارات.
🎨 colorama - لتنسيق مخرجات وحدة التحكم بالألوان.
🔹 2. قائمة الحمولات
يختبر البرنامج النصي عدة حمولات في x-middleware-subrequest، مصممة لتجنب قيود الأمان. مثال:
"src/middleware:nowaf:src/middleware:src/middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:nowaf:src/middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:src/middleware:middleware:middleware:pages/_middleware",
"src/middleware:nowaf:src/middleware:middleware:middleware:middleware:pages/_middleware",
"middleware:middleware:middleware:nowaf:src/middleware:pages/_middleware",
"middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware",
"nowaf:middleware:middleware:middleware:middleware:middleware:pages/_middleware",
"src/middleware:middleware:middleware:nowaf:middleware:pages/_middleware",
"src/middleware:middleware:middleware:middleware:nowaf:middleware:pages/_middleware"
🔹 3. المسارات الحساسة
يحلل البرنامج النصي الاستجابات بحثًا عن مسارات مثل:
/admin, /dashboard, /settings, /private, /config
🔹 4. عملية المسح
✅ يعرض لافتة في وحدة التحكم.✅ يرسل طلبات HTTP بحمولات مختلفة.✅ يتحقق مما إذا كان الخادم يستخدم Next.js.✅ يكتشف الوصول إلى المسارات الحساسة ويبلغ عن الثغرات.
🔹 5. معالجة الأخطاء
يتعامل البرنامج النصي مع الاستثناءات لمنع التوقف بسبب فشل الاتصال.
🚀 مثال على الاستخدام
تشغيل البرنامج النصي باستخدام:
python script.py -t https://example.com/api/auth
📢 إخلاء مسؤولية
هذه الأداة مخصصة للاختبار الأخلاقي والاستخدام المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة الأطراف الثالثة غير قانوني.