Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927 — استغلال تجاوز الوسيطة في Next.js | Kitploit
أدوات/GitHubGitHub/eqstlab/cve-2025-29927
تحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubeqstlab/cve-2025-29927

CVE-2025-29927

استغلال تجاوز الوسيطة في Next.js

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927

★ CVE-2025-29927 إثبات مفهوم تجاوز وسيط Next.js ★

الوصف

CVE-2025-29927 : إثبات مفهوم تجاوز وسيط Next.js الوصف: Next.js هو إطار عمل React لبناء تطبيقات ويب كاملة المكدس. بدءًا من الإصدار 1.11.4 وحتى الإصدارات 12.3.5، 13.5.9، 14.2.25، و15.2.3، من الممكن تجاوز فحوصات التفويض داخل تطبيق Next.js، إذا تم الفحص في الوسيط. إذا كان التصحيح إلى إصدار آمن غير ممكن، يُنصح بمنع طلبات المستخدمين الخارجية التي تحتوي على الرأس x-middleware-subrequest من الوصول إلى تطبيق Next.js الخاص بك. تم إصلاح هذه الثغرة في الإصدارات 12.3.5، 13.5.9، 14.2.25، و15.2.3.

إعداد المختبر

root@kitploit:~
cd next15
docker build --tag nextjs .
docker run -p 3000:3000 -it --rm nextjs

image

كيفية الاستخدام

استنساخ المستودع

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-29927.git
cd CVE-2025-29927

الأمر

root@kitploit:~
chmod +x poc.sh
./poc.sh

المخرجات

image image

تنزيل الأداة