Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
0xMiddleware — CVE-2025-29927: Next.js Middleware Exploit | Kitploit
أدوات/GitHubGitHub/ev3rpalestine/0xmiddleware
Web Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthentication
GitHubev3rpalestine/0xmiddleware

0xMiddleware

CVE-2025-29927: Next.js Middleware Exploit

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927: استغلال وسيط Next.js

تعرض هذه الأداة وتقوم بأتمتة استغلال CVE-2025-29927، وهي ثغرة في Next.js تتيح للمهاجم تجاوز فحوصات الوسيط (مثل المصادقة) من خلال إساءة استخدام الترويسة الداخلية x-middleware-subrequest.

🔧 كيف يعمل الاستغلال

يستخدم Next.js داخليًا الترويسة x-middleware-subrequest لمنع الحلقات اللانهائية في الطلبات العودية. ومع ذلك، فإن هذه الترويسة غير محمية ضد التلاعب الخارجي في إصدارات معينة، مما يسمح لمهاجم خبيث بتزويرها.

من خلال تعيين هذه الترويسة يدويًا، يتم تجاوز منطق الوسيط المسؤول عن فرض المصادقة، أو إعادة التوجيه، أو التسجيل، أو التصفية تمامًا.

ماذا تفعل هذه الأداة:

  • يرسل طلبًا أساسيًا (بدون ترويسة)
  • يجرب حمولات متعددة لـ x-middleware-subrequest
  • يقارن محتوى جسم الاستجابة
  • يكتشف ويبلغ عن:
    • ✅ تجاوز مؤكد: تتحول الحالة 403 إلى 200
    • ⚠️ اختلاف في الاستجابة: تظل الحالة كما هي، لكن يختلف المحتوى (تجاوز جزئي أو سلوك غير مقصود)
  • يحفظ النتائج في ملفات إخراج نظيفة لمزيد من التحليل

🔖 الإصدارات المتأثرة

  • Next.js 15.x < 15.2.3
  • Next.js 14.x < 14.2.25
  • Next.js 13.x < 13.5.9

الأهداف المتأثرة:

  • تطبيقات Next.js المستضافة ذاتيًا التي تستخدم الوسيط (مثل next start مع الإخراج: standalone)
  • التطبيقات التي يُستخدم فيها الوسيط للمصادقة أو لفرض الأمان، ولا يُعاد التحقق منها في وقت التشغيل

غير المتأثرة:

  • التطبيقات المستضافة على Vercel أو Netlify
  • التصديرات الثابتة (next export)

👁️ الاستغلال أثناء العمل

مثال على تجاوز الوسيط:

root@kitploit:~
Normal Request:
  GET /admin --> 403 Forbidden

Request with Header:
  GET /admin --> 200 OK
  x-middleware-subrequest: middleware 

حتى إذا كان الهدف يتحقق من المصادقة عبر الوسيط، فإن هذا يتجاوزها تمامًا.


⚙️ التثبيت والاستخدام

🔥 استنساخ المستودع

root@kitploit:~
git clone https://github.com/0x0Luk/0xMiddleware.git
cd 0xMiddleware

📂 المدخلات

أنشئ ملفًا باسم urls.txt مع عنوان URL واحد في كل سطر:

root@kitploit:~
https://target.com/admin
https://target.com/_next/static/asset.js

🚀 تشغيل الأداة

root@kitploit:~
python3 0xMiddleware.py urls.txt

⚙️ ماذا تفعل

  • يرسل طلبات إلى كل عنوان URL مع ترويسة الاستغلال وبدونها

  • يستخدم عدة أشكال من الحمولات:

    • middleware
    • pages/_middleware
    • src/middleware
    • (والمزيد)
  • يسجل:

    • ✅ middleware_exploited.txt: للتجاوزات الحقيقية (403 → 200)
    • ⚠️ middleware_response_diff.txt: عندما يختلف محتوى الاستجابة

🚨 الإصلاح / التخفيف

قم بترقية Next.js فورًا إلى إصدار آمن:

  • 15.2.3+
  • 14.2.25+
  • 13.5.9+

أيضًا:

  • تأكد من أن التحقق من الوسيط يُعاد فحصه من جانب الخادم (مثل عبر getServerSideProps، JWT، الجلسات)
  • عقم أو ارفض الاستخدام الخارجي للترويسات الداخلية

✨ نموذج من الإخراج

root@kitploit:~
[✔] Bypass successful: https://target.com/admin (payload: middleware)
[•] Response difference detected: https://target.com/login (payload: src/middleware)

[✔] Found 3 bypasses > middleware_exploited.txt
[•] Found 5 response diffs > middleware_response_diff.txt

🔗 المراجع

  • ✨ CVE: https://nextjs.org/blog/cve-2025-29927

تنزيل الأداة