Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Automated-Next.js-Security-Scanner-for-CVE-2025-29927 — يقوم هذا السكربت بفحص قائمة عناوين URL لتحديد ما إذا كانت تستخدم **Next.js** ويحدد ما إذا كانت معرّضة للثغرة **CVE-2025-29927**. كما يحاول الاستغلال بشكل اختياري باستخدام قائمة كلمات. | Kitploit
أدوات/GitHubGitHub/ferpalma21/automated-next.js-security-scanner-for-cve-2025-29927
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالجمع المعلوماتأمن الويب
GitHubferpalma21/automated-next.js-security-scanner-for-cve-2025-29927

Automated-Next.js-Security-Scanner-for-CVE-2025-29927

يقوم هذا السكربت بفحص قائمة عناوين URL لتحديد ما إذا كانت تستخدم **Next.js** ويحدد ما إذا كانت معرّضة للثغرة **CVE-2025-29927**. كما يحاول الاستغلال بشكل اختياري باستخدام قائمة كلمات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

Next.js CVE-2025-29927 Vulnerability Scanner

نظرة عامة

يقوم هذا البرنامج النصي بفحص قائمة عناوين URL لمعرفة ما إذا كانت تستخدم Next.js ويحدد ما إذا كانت عرضة لثغرة CVE-2025-29927. كما يحاول استغلال الثغرة اختياريًا باستخدام قائمة كلمات.

الميزات

  • يحدد المواقع التي تستخدم Next.js.
  • يتحقق من إصدار Next.js لتحديد مدى قابلية التأثر.
  • يحاول استغلال المواقع المعرضة للثغرة (تجريبي).
  • يدعم مسار Chromium مخصص لـ Puppeteer.
  • يسمح بإدخال عناوين URL من ملف أو وسائط سطر الأوامر.
  • يتابع عمليات إعادة التوجيه (اختياري، قد يسبب نتائج إيجابية خاطئة).
  • يخرج النتائج إلى كائن JSON أو ملف.

التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# Install dependencies
npm install

الاستخدام

شغّل البرنامج النصي بخيارات مختلفة:

root@kitploit:~
node index.js -u "https://example.com" -v

وسائط سطر الأوامر

أمثلة على الاستخدام

فحص موقع واحد

root@kitploit:~
node index.js -u "https://example.com"

فحص مواقع متعددة

root@kitploit:~
node index.js -u "https://site1.com, https://site2.com"

فحص مواقع من ملف

root@kitploit:~
node index.js -f urls.txt

حفظ النتائج في ملف

root@kitploit:~
node index.js -u "https://example.com" -o results.txt

التشغيل في الوضع المفصل

root@kitploit:~
node index.js -u "https://example.com" -v

محاولة الاستغلال (استخدم بحذر!)

root@kitploit:~
node index.js -u "https://example.com" -a -w wordlist.txt

المخرجات

  • الوضع المفصل (-v): سجلات مفصلة تُطبع في وحدة التحكم.
  • إخراج JSON: عندما لا يكون -v مضبوطًا، تُطبع النتائج بصيغة JSON.
  • إخراج الملف (-o): يحفظ الثغرات المكتشفة في ملف.

مثال على المخرجات (الوضع المفصل)

root@kitploit:~
Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

ملاحظات

  • استخدم على مسؤوليتك الخاصة. تأكد من أن لديك إذنًا لفحص المواقع.
  • عيّن مسار Chromium الصحيح إذا فشل Puppeteer في التشغيل.

المعالجة

قم بالترقية إلى Next.js 14.2.25 أو 15.2.3 أو إصدار أحدث. إذا لم يكن الترقية ممكنة، قم بحظر ترويسة x-middleware-subrequest على مستوى WAF أو الخادم. الإصدارات المصححة: 15.2.3, 14.2.25, 13.5.9, 12.3.5

الخطوات التالية

  • معالجة الأخطاء ومنطق إعادة المحاولة
  • الحصول على رسائل البريد الإلكتروني من الموقع وإرسال بريد إلكتروني تلقائي إلى مالكي الموقع

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT.

تنزيل الأداة
الخيارالاسم المستعارالوصف
-u--urlsقائمة بعناوين URL (مفصولة بمسافات/فواصل)
-f--fileملف يحتوي على عناوين URL (واحد في كل سطر)
-c--chromeمسار Chromium (الافتراضي: /snap/bin/chromium)
-o--outputملف لحفظ نتائج المواقع المعرضة للثغرة
-v--verboseيفعّل الإخراج المفصل
-r--redirectيتابع عمليات إعادة التوجيه (اختياري، قد يؤدي إلى نتائج إيجابية خاطئة)
-a--attackيحاول الاستغلال (استخدم بحذر)
-w--wordlistملف قائمة كلمات للاستغلال
-t--headlessيشغّل Puppeteer في وضع headless
-x--headersإذا فشل الاستغلال، سيعيد المحاولة بترويسات مختلفة