
استغلال تجاوز الوسيطة في Next.js
★ CVE-2025-29927 إثبات مفهوم تجاوز وسيط Next.js ★
CVE-2025-29927 : إثبات مفهوم تجاوز وسيط Next.js الوصف: Next.js هو إطار عمل React لبناء تطبيقات ويب كاملة المكدس. بدءًا من الإصدار 1.11.4 وحتى الإصدارات 12.3.5، 13.5.9، 14.2.25، و15.2.3، من الممكن تجاوز فحوصات التفويض داخل تطبيق Next.js، إذا تم الفحص في الوسيط. إذا كان التصحيح إلى إصدار آمن غير ممكن، يُنصح بمنع طلبات المستخدمين الخارجية التي تحتوي على الرأس x-middleware-subrequest من الوصول إلى تطبيق Next.js الخاص بك. تم إصلاح هذه الثغرة في الإصدارات 12.3.5، 13.5.9، 14.2.25، و15.2.3.
cd next15
docker build --tag nextjs .
docker run -p 3000:3000 -it --rm nextjs

git clone https://github.com/EQSTLab/CVE-2025-29927.git
cd CVE-2025-29927
chmod +x poc.sh
./poc.sh
