Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nextjs-middleware-auth-bypass-lab — هذا البيئة المخبرية قمت بإنشائها بنفسي من الصفر. قمت بإعداد صفحات تسجيل الدخول والصفحة الرئيسية وصفحات الإدارة داخل تطبيق Next.js. بعد إعداد آلية التفويض باستخدام Middleware، قمت بعرض ثغرة CVE-2025-29927 في بيئة خاضعة للتحكم باستخدام Burp Suite. | Kitploit
أدوات/GitHubGitHub/berraesen/nextjs-middleware-auth-bypass-lab
المصادقة والترخيصاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubberraesen/nextjs-middleware-auth-bypass-lab

nextjs-middleware-auth-bypass-lab

هذا البيئة المخبرية قمت بإنشائها بنفسي من الصفر. قمت بإعداد صفحات تسجيل الدخول والصفحة الرئيسية وصفحات الإدارة داخل تطبيق Next.js. بعد إعداد آلية التفويض باستخدام Middleware، قمت بعرض ثغرة CVE-2025-29927 في بيئة خاضعة للتحكم باستخدام Burp Suite.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
14منذ شهر واحدلم تتم المراجعة بعد

تجاوز تفويض Middleware في Next.js (CVE-2025-29927)

ما هي الثغرة؟

في تطبيقات Next.js، يعمل الـ middleware قبل وصول الطلبات إلى التطبيق، وينفذ عمليات التحقق مثل المصادقة والتفويض.

أما في ثغرة CVE-2025-29927، فبسبب ترويسة HTTP المضافة خصيصًا x-middleware-subrequest، قد يعتبر الـ middleware في بعض الحالات أن الطلب موثَّق. وهذا يمكن أن يؤدي إلى وصول المستخدمين غير المصرح لهم إلى الصفحات المحمية.

حول المشروع

في هذا المشروع، عرضت ثغرة CVE-2025-29927 التي تؤثر على تطبيقات Next.js في بيئة مختبرية أنشأتها باستخدام Docker.

قمت بإنشاء بيئة المختبر من الصفر بنفسي. جهزت صفحات login وindex وadmin باستخدام Next.js، ثم أضفت التحكم في التفويض لصفحة admin باستخدام middleware.

من خلال التقاط طلبات HTTP باستخدام Burp Suite، أضفت ترويسة x-middleware-subrequest وأظهرت الوصول غير المصرح به إلى صفحة admin عبر تجاوز تحكم الـ middleware.


التقنيات المستخدمة

  • Docker
  • Next.js
  • Node.js
  • Burp Suite Community Edition
  • JavaScript

هيكل ملفات المشروع

root@kitploit:~
.
├── pages
│   ├── admin.js
│   ├── index.js
│   └── login.js
├── middleware.js
├── Dockerfile
├── package.json
└── README.md

المتطلبات

قبل تشغيل المشروع، يجب تثبيت ما يلي:

  • Docker Desktop
  • Git
  • Burp Suite Community Edition

التثبيت

قم بتنزيل المستودع على جهازك.

root@kitploit:~
git clone https://github.com/berraesen/nextjs-middleware-auth-bypass-lab.git

ادخل إلى المجلد.

root@kitploit:~
cd nextjs-middleware-auth-bypass-lab

أنشئ صورة Docker.

root@kitploit:~
docker build -t nextjs-auth-bypass .

شغّل الحاوية.

root@kitploit:~
docker run -d -p 3000:3000 --name nextjs-lab nextjs-auth-bypass

من المتصفح، انتقل إلى العنوان التالي:

root@kitploit:~
http://localhost:3000

هيكل المختبر

يحتوي المشروع على الصفحات التالية:

  • Login
  • Index
  • Admin

يتم التحكم في الوصول إلى صفحة Admin عبر الـ middleware.


اختبار الثغرة

أولاً، حاول الوصول إلى صفحة /admin من المتصفح.

نظرًا لعدم امتلاكك الصلاحية، سيتم توجيهك إلى صفحة login.

التقط الطلب باستخدام Burp Suite.

أضف ترويسة HTTP التالية إلى الطلب:

root@kitploit:~
x-middleware-subrequest: middleware

أرسل الطلب مرة أخرى.

يمكن ملاحظة أنه عند تجاوز تحكم الـ middleware، يمكن الوصول إلى صفحة admin.


النتيجة المتوقعة

بعد اكتمال التثبيت:

  • عندما يعمل الـ middleware بشكل طبيعي، لا يمكن للمستخدم غير المصرح له الوصول إلى صفحة admin.
  • عند تعديل الطلب باستخدام Burp Suite، يمكن تجاوز التحقق من الـ middleware.
  • يمكن للمستخدم غير المصرح له الوصول إلى صفحة admin.
  • وبذلك تُلاحَظ ثغرة CVE-2025-29927 في بيئة المختبر.

آلية عمل الثغرة

root@kitploit:~
İstemci
      │
      ▼
HTTP Request
      │
      ▼
Next.js Middleware
      │
      ├──────────────► Normal İstek
      │                     │
      │                     ▼
      │              Yetki Kontrolü
      │                     │
      │                     ▼
      │              Login Sayfasına Yönlendirme
      │
      ▼
x-middleware-subrequest
Header Eklendi
      │
      ▼
Middleware Kontrolü Atlandı
      │
      ▼
Admin Sayfasına Erişim

الوقاية

لإصلاح هذه الثغرة، يُنصح باستبدال إصدارات Next.js المتأثرة بالإصدارات الحديثة.

كما يجب ألا يقتصر التفويض على الـ middleware فقط، بل ينبغي تطبيق عمليات تحقق إضافية للصلاحيات على جانب الخادم أيضًا.

تنزيل الأداة