Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927-Sigma-Rule — قاعدة Sigma لكشف CVE-2025–29927 | Kitploit
أدوات/GitHubGitHub/elshaheedy/cve-2025-29927-sigma-rule
تحليل الثغرات الأمنيةأمن الويباستخبارات التهديداتكشف التسللالتعلم والتعليمتحليل السجلات
GitHubelshaheedy/cve-2025-29927-sigma-rule

CVE-2025-29927-Sigma-Rule

قاعدة Sigma لكشف CVE-2025–29927

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير CVE-2025-29927

نظرة عامة

CVE-2025-29927 هي ثغرة أمنية في البرمجيات الوسيطة (middleware) الخاصة بـ Next.js، تسمح للمهاجمين بتجاوز المصادقة عن طريق تعديل ترويسات HTTP محددة.

الاستغلال

يمكن للمهاجمين إرسال طلب يحمل الترويسة x-middleware-subrequest: middleware لتجاوز المصادقة.

الكشف

تتضمن استراتيجيات الكشف ما يلي:

  • مراقبة ترويسات HTTP بحثًا عن قيم x-middleware-subrequest مشبوهة.
  • تنفيذ قواعد Sigma لكشف الطلبات غير المصرح بها.
  • تفعيل تسجيل السجلات (logging) لإجراءات middleware في تطبيقات Next.js.

التخفيف

  • التحديث إلى أحدث إصدار مُصحَّح من Next.js.
  • تنفيذ تحقق صارم من ترويسات الطلبات.
  • فرض المصادقة على طبقة API بدلاً من الاعتماد على middleware فقط.

المراجع

  • تفاصيل CVE

هل يمكننا استخدام قاعدة Sigma لكشف CVE-2025-29927؟ ✅ نعم، ولكن فقط إذا كانت بيئة تسجيل السجلات تلتقط ترويسات HTTP بشكل صحيح. إذا كان خادم الويب (مثل Apache أو Nginx) يسجل ترويسة x-middleware-subrequest، فستنجح قاعدة Sigma في كشف الهجوم.

🚨 لا، إذا لم تحتوِ السجلات على هذه الترويسة. إذا كان خادم الويب لا يسجل ترويسات HTTP في السجلات، فلن تكشف قاعدة Sigma الاستغلال، حتى لو كانت القاعدة مكتوبة بشكل صحيح.

📌 توصية: تأكد من أن إعدادات تسجيل السجلات لديك تتضمن ترويسات HTTP كاملة قبل الاعتماد على قواعد Sigma للكشف.

تنزيل الأداة