Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927 — توضيح لـ CVE-2025-29927: تجاوز مصادقة البرمجيات الوسيطة Next.js عبر انتحال رأس x-middleware-subrequest. يتضمن أمثلة تطبيقات قابلة للاستغلال ومصححة للتعليم الأمني. | Kitploit
أدوات/GitHubGitHub/dante01yoon/cve-2025-29927
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالمصادقةسوء التكوينالتعلم والتعليم
GitHubdante01yoon/cve-2025-29927

CVE-2025-29927

توضيح لـ CVE-2025-29927: تجاوز مصادقة البرمجيات الوسيطة Next.js عبر انتحال رأس x-middleware-subrequest. يتضمن أمثلة تطبيقات قابلة للاستغلال ومصححة للتعليم الأمني.

عرض المستودع
50منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عرض توضيحي لثغرة Next.js (CVE-2025-29927)

يحتوي هذا المستودع على عرض توضيحي لثغرة Next.js CVE-2025-29927، والتي تؤثر على الإصدار 15.2.2 والإصدارات السابقة من Next.js. تسمح الثغرة للمهاجمين بتجاوز فحوصات المصادقة في الطبقة الوسيطة (middleware) عن طريق تعيين رأس x-middleware-subrequest.

هيكل المستودع

هذا مستودع NX أحادي يحتوي على تطبيقين Next.js:

  1. vulnerable-app: يستخدم Next.js 15.2.2 مع الثغرة
  2. fixed-app: يستخدم Next.js 15.2.3 مع الإصلاح المطبق

شرح الثغرة

في إصدارات Next.js السابقة للإصدار 15.2.3، توجد ثغرة أمنية في تنفيذ الطبقة الوسيطة (middleware). لا تتحقق الطبقة الوسيطة بشكل صحيح من أصل رأس x-middleware-subrequest، مما يسمح للمهاجمين بتزوير هذا الرأس وتجاوز فحوصات المصادقة المستندة إلى الطبقة الوسيطة.

كيفية تشغيل العرض التوضيحي

المتطلبات الأساسية

  • Node.js 18 أو أحدث
  • npm أو yarn
  • Docker (اختياري، للنشر باستخدام الحاويات)

تشغيل التطبيق الضعيف (vulnerable-app)

root@kitploit:~
# انتقل إلى المستودع
cd nextjs-vulnerability

# ثبت التبعيات للتطبيق الضعيف
cd apps/vulnerable-app
npm install

# ابدأ التطبيق الضعيف
npm run dev

سيكون التطبيق الضعيف متاحًا على http://localhost:3000.

تشغيل التطبيق المُصلَح (fixed-app)

root@kitploit:~
# انتقل إلى المستودع
cd nextjs-vulnerability

# ثبت التبعيات للتطبيق المُصلَح
cd apps/fixed-app
npm install

# ابدأ التطبيق المُصلَح
npm run dev

سيكون التطبيق المُصلَح متاحًا على http://localhost:3001.

باستخدام Docker

يمكنك أيضًا تشغيل التطبيقات باستخدام Docker:

root@kitploit:~
# للتطبيق الضعيف
cd apps/vulnerable-app
docker build -t nextjs-vulnerable .
docker run -p 3000:3000 nextjs-vulnerable

# للتطبيق المُصلَح
cd apps/fixed-app
docker build -t nextjs-fixed .
docker run -p 3001:3000 nextjs-fixed

إظهار الثغرة

  1. افتح التطبيق الضعيف (http://localhost:3000)
  2. انقر على "Admin" في شريط التنقل
  3. ستتم إعادة توجيهك إلى صفحة تسجيل الدخول لأنك لم تقم بالمصادقة
  4. الآن حاول الوصول إلى صفحة المشرف مباشرةً باستخدام الثغرة:
root@kitploit:~
# باستخدام curl
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

# أو استخدم إضافة متصفح مثل ModHeader لإضافة الرأس
# ثم تفضل بزيارة http://localhost:3000/admin

مع الإصدار الضعيف (15.2.2)، ستتمكن من الوصول إلى صفحة المشرف دون مصادقة عن طريق إضافة رأس x-middleware-subrequest.

مع الإصدار المُصلَح (15.2.3)، تتحقق الطبقة الوسيطة بشكل صحيح من أصل هذا الرأس، وستظل معاد توجيهك إلى صفحة تسجيل الدخول.

بيانات تسجيل الدخول

لأغراض العرض التوضيحي، يمكنك تسجيل الدخول باستخدام:

  • اسم المستخدم: admin
  • كلمة المرور: password123

توصية أمنية

إذا كنت تستخدم Next.js في الإنتاج، تأكد من التحديث إلى الإصدار 15.2.3 أو أحدث للحماية من هذه الثغرة.

تنزيل الأداة