
CVE جديد لـ nuclei
PoC متقدم لـ CVE-2025-29927، يسمح بتجاوز التحقق من الهوية في Middleware الخاص بـ Next.js عن طريق التلاعب برؤوس معينة.
هذا القالب يعزز تقنيات تجنب WAF وتجاوز الأمان.
✅ تعدد الطلبات وتنوع طرق HTTP → يستخدم GET و POST لتعظيم اكتشاف الثغرة.
✅ تجنب WAF → يشمل X-Forwarded-For و X-Original-URL و X-Rewrite-URL والمزيد.
✅ معاملات استعلام عشوائية → يمنع مشاكل التخزين المؤقت ويحسن موثوقية التجاوز.
✅ مطابقة استجابات متعددة → يكشف عن 200 OK ورؤوس Next.js والمحتوى الحساس.
1️⃣ التثبيت → go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
2️⃣ القالب → git clone https://github.com/lediusa/CVE-2025-29927.git
3️⃣ تشغيل الفحص → nuclei -t CVE-2025-29927.yaml -u http://target.com
📌 ملاحظة: هذا القالب مخصص للأبحاث الأمنية والاختبارات المصرح بها فقط.