
إطار عمل استغلال مبني على بايثون لثغرة CVE-2026-75604، يتيح لمختبري الاختراق المصرح لهم التحقق من ثغرات اجتياز ذاكرة التخزين المؤقت في Next.js على نظام ويندوز، مع دعم نشر القشرة العكسية والقشرة الويب، والتحقق من الهدف، ودعم البروكسي.
بحث أمني دفاعي وتحقق مصرح به فقط.
يتعلق هذا المستودع بـ CVE-2026-75604، وهي ثغرة حرجة قد تسمح بتنفيذ أوامر عن بُعد غير مصادق عليه في بعض عمليات نشر Next.js المستضافة على ويندوز.
النسبة أعلاه منقولة من ترويسة السكربت الأصلي ولم يتم التحقق منها بشكل مستقل.
يجب استخدام هذا المشروع فقط ضد:
لا تستخدم هذا المشروع للوصول إلى مواقع أو خوادم أو أعباء عمل سحابية أو أنظمة عملاء أو شبكات تابعة لجهات خارجية دون إذن. قد يشكل الوصول غير المصرح به، والاستمرارية، ونشر الحمولات، وتنفيذ الأوامر انتهاكًا لقوانين إساءة استخدام الحاسوب والالتزامات التعاقدية.
القائم على الصيانة والمساهمون غير مسؤولين عن سوء الاستخدام.
تؤثر CVE-2026-75604 على بعض تطبيقات Next.js المستضافة على نظام ملفات ويندوز. في الظروف المتأثرة، يمكن أن يتيح التحقق غير الكافي من المسارات في السلوك المتعلق بالتخزين المؤقت تنفيذ أوامر عن بُعد غير مصادق عليه.
وفقًا للإصدار الأمني الرسمي من Next.js:
15.5.24 و16.3.3.يجب التعامل مع وضع --check-only المرفق كـفحص لبصمة التقنية، وليس كدليل على أن المضيف معرض للثغرة.
قد يبحث عن مؤشرات مثل:
X-Powered-By تشير إلى Next.js__next في الصفحة المُعادةالنتيجة الإيجابية تشير فقط إلى أن الهدف قد يستخدم Next.js. وهي لا تثبت:
بالنسبة لبيئات الإنتاج، تحقق من التعرض من خلال جرد الأصول، وتكوين النشر، وملفات package-lock، وSBOMs، أو عملية فحص ثغرات معتمدة—وليس من خلال محاولة تسليم الحمولات.
لعمليات نشر Next.js 15.5:
npm install [email protected]
لعمليات نشر Next.js 16.3:
npm install [email protected]
بعد الترقية، أعد البناء وأعد النشر باستخدام عملية CI/CD المعتادة لديك.
تحقق من الإصدار المتتبع في بيان التبعيات لديك:
npm ls next
أيضًا تأكد من أن الأداة/الحاوية المنشورة تستخدم التبعية المحدثة بدلاً من الاعتماد فقط على بيئة التطوير المحلية.
حدد فورًا تطبيقات Next.js ذاتية الاستضافة التي تعمل على:
عامل الأنظمة المكشوفة على الإنترنت بأولوية قصوى.
حتى اكتمال التصحيح وإعادة النشر:
هذه إجراءات مؤقتة لتقليل المخاطر، وليست بديلاً عن الترقية.
حقق في احتمالية الاستغلال إذا كانت خدمة متأثرة مستضافة على ويندوز متاحة على الإنترنت قبل التصحيح.
راجع:
.js أو .cmd أو .bat أو .ps1 أو .exe أو .dll المنشأة أو المعدلة حديثًاnode.exeإذا اشتبه في حدوث اختراق:
يُقدم هذا المستودع لأغراض تعليمية وأمنية دفاعية. لا تستخدمه للحصول على وصول غير مصرح به، أو نشر تعليمات برمجية ضارة، أو إنشاء قنوات اتصال، أو استخراج البيانات، أو تعطيل الخدمات.