Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927 — CVE جديد لـ nuclei | Kitploit
أدوات/GitHubGitHub/emadshanab/cve-2025-29927
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراق
GitHubemadshanab/cve-2025-29927

CVE-2025-29927

CVE جديد لـ nuclei

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927 - تجاوز التحقق من الهوية في Middleware الخاص بـ Next.js (تجاوز متقدم)

🔥 نظرة عامة

PoC متقدم لـ CVE-2025-29927، يسمح بتجاوز التحقق من الهوية في Middleware الخاص بـ Next.js عن طريق التلاعب برؤوس معينة.
هذا القالب يعزز تقنيات تجنب WAF وتجاوز الأمان.

🚀 الميزات

✅ تعدد الطلبات وتنوع طرق HTTP → يستخدم GET و POST لتعظيم اكتشاف الثغرة.
✅ تجنب WAF → يشمل X-Forwarded-For و X-Original-URL و X-Rewrite-URL والمزيد.
✅ معاملات استعلام عشوائية → يمنع مشاكل التخزين المؤقت ويحسن موثوقية التجاوز.
✅ مطابقة استجابات متعددة → يكشف عن 200 OK ورؤوس Next.js والمحتوى الحساس.

🛠️ الاستخدام

1️⃣ التثبيت → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ القالب → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ تشغيل الفحص → nuclei -t CVE-2025-29927.yaml -u http://target.com

📌 ملاحظة: هذا القالب مخصص للأبحاث الأمنية والاختبارات المصرح بها فقط.

تنزيل الأداة