Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2025-29927 — → poc لـ CVE-2025-29927 | Kitploit
أدوات/GitHubGitHub/b4sh0xf/poc-cve-2025-29927
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubb4sh0xf/poc-cve-2025-29927

PoC-CVE-2025-29927

→ poc لـ CVE-2025-29927

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC-CVE-2025-29927

ما هي الثغرة؟

  • تبلغ هذه الـ CVE عن خلل في الترويسة x-middleware-subrequest، المسؤولة عن استقبال الطلبات الداخلية في next.js، مما يسمح للمهاجم بتجاوز البرمجيات الوسيطة للمصادقة في next.js 15.0.0 والوصول إلى المسارات المحمية، على سبيل المثال

مثال حقيقي

  • في تطبيق ويب، يوجد مسار /dashboard، الذي لا يمكن الوصول إليه إلا للمستخدمين المسجلين، ولكن إذا أرسلنا الطلب مع الترويسة x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware، يمكننا الوصول إلى هذا المسار دون مصادقة

    صورة
تنزيل الأداة