Project-CVE-2026-75604 — إطار عمل استغلال مبني على بايثون لثغرة CVE-2026-75604، يتيح لمختبري الاختراق المصرح لهم التحقق من ثغرات اجتياز ذاكرة التخزين المؤقت في Next.js على نظام ويندوز، مع دعم نشر القشرة العكسية والقشرة الويب، والتحقق من الهدف، ودعم البروكسي. | Kitploit
إطار عمل استغلال مبني على بايثون لثغرة CVE-2026-75604، يتيح لمختبري الاختراق المصرح لهم التحقق من ثغرات اجتياز ذاكرة التخزين المؤقت في Next.js على نظام ويندوز، مع دعم نشر القشرة العكسية والقشرة الويب، والتحقق من الهدف، ودعم البروكسي.
بحث أمني حول ثغرة اجتياز ذاكرة التخزين المؤقت في Next.js على ويندوز
بحث أمني دفاعي وتحقق مصرح به فقط.
يتعلق هذا المستودع بـ CVE-2026-75604، وهي ثغرة حرجة قد تسمح بتنفيذ أوامر عن بُعد غير مصادق عليه في بعض عمليات نشر Next.js المستضافة على ويندوز.
الاعتمادات
الترميز بواسطة: Xer0TLabs x Persephrak Decentralized Syndicate
الغرض من البحث: التوعية بالثغرات، الاختبار الأمني المصرح به، والمعالجة الدفاعية
النسبة أعلاه منقولة من ترويسة السكربت الأصلي ولم يتم التحقق منها بشكل مستقل.
الاستخدام القانوني والأخلاقي
يجب استخدام هذا المشروع فقط ضد:
الأنظمة التي تمتلكها شخصيًا
البيئات المُنشأة خصيصًا للاختبار الأمني المحلي
الأهداف التي لديك إذن مسبق وصريح ومكتوب لاختبارها
لا تستخدم هذا المشروع للوصول إلى مواقع أو خوادم أو أعباء عمل سحابية أو أنظمة عملاء أو شبكات تابعة لجهات خارجية دون إذن. قد يشكل الوصول غير المصرح به، والاستمرارية، ونشر الحمولات، وتنفيذ الأوامر انتهاكًا لقوانين إساءة استخدام الحاسوب والالتزامات التعاقدية.
القائم على الصيانة والمساهمون غير مسؤولين عن سوء الاستخدام.
نظرة عامة على الثغرة
تؤثر CVE-2026-75604 على بعض تطبيقات Next.js المستضافة على نظام ملفات ويندوز. في الظروف المتأثرة، يمكن أن يتيح التحقق غير الكافي من المسارات في السلوك المتعلق بالتخزين المؤقت تنفيذ أوامر عن بُعد غير مصادق عليه.
وفقًا للإصدار الأمني الرسمي من Next.js:
تؤثر المشكلة على خوادم Next.js المستضافة على ويندوز والتي تستخدم تكوين Pages Router/App Router ذي الصلة دون Cache Components.
عمليات النشر على لينكس وmacOS غير متأثرة بهذه الثغرة المحددة.
لا يوجد حل بديل معروف يعتمد على التكوين فقط لعمليات النشر المتأثرة على ويندوز؛ الترقية مطلوبة.
تشمل الإصدارات المُصلحة Next.js 15.5.24 و16.3.3.
التقييم الآمن
يجب التعامل مع وضع --check-only المرفق كـفحص لبصمة التقنية، وليس كدليل على أن المضيف معرض للثغرة.
قد يبحث عن مؤشرات مثل:
ترويسة استجابة X-Powered-By تشير إلى Next.js
علامات محتوى __next في الصفحة المُعادة
أصول Next.js الثابتة المتاحة للعموم
النتيجة الإيجابية تشير فقط إلى أن الهدف قد يستخدم Next.js. وهي لا تثبت:
إصدار Next.js المثبت
ما إذا كان الخادم يعمل بنظام ويندوز
ما إذا كان تكوين الموجّه/ذاكرة التخزين المؤقت المتأثر مفعلًا
ما إذا كان الخادم معرضًا للثغرة
الإذن بإجراء أي اختبارات إضافية
بالنسبة لبيئات الإنتاج، تحقق من التعرض من خلال جرد الأصول، وتكوين النشر، وملفات package-lock، وSBOMs، أو عملية فحص ثغرات معتمدة—وليس من خلال محاولة تسليم الحمولات.
يُقدم هذا المستودع لأغراض تعليمية وأمنية دفاعية. لا تستخدمه للحصول على وصول غير مصرح به، أو نشر تعليمات برمجية ضارة، أو إنشاء قنوات اتصال، أو استخراج البيانات، أو تعطيل الخدمات.