Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nextjs-scanner — يقوم هذا البرنامج النصي بفحص قائمة من عناوين URL لاكتشاف ما إذا كانت تستخدم **Next.js** ويحدد ما إذا كانت عرضة لـ **CVE-2025-29927**. ويحاول اختياريًا الاستغلال باستخدام قائمة كلمات. | Kitploit
أدوات/GitHubGitHub/ferpalma21/nextjs-scanner
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقانتحال البصمة الرقمية
GitHubferpalma21/nextjs-scanner

nextjs-scanner

يقوم هذا البرنامج النصي بفحص قائمة من عناوين URL لاكتشاف ما إذا كانت تستخدم **Next.js** ويحدد ما إذا كانت عرضة لـ **CVE-2025-29927**. ويحاول اختياريًا الاستغلال باستخدام قائمة كلمات.

2منذ 7 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

ماسح ثغرة Next.js CVE-2025-29927

ماسح أمني يعمل من سطر الأوامر لتحديد تطبيقات Next.js المتاحة للعموم والتي قد تكون معرّضة لثغرة CVE-2025-29927.

إخلاء المسؤولية

هذه الأداة مخصّصة لاختبارات الأمان المصرّح بها، وتقييم الثغرات، والبحث، وأعمال الأمن الدفاعي.

لا تفحص إلا الأنظمة التي تملكها أو لديك إذن صريح باختبارها.

يقوم الماسح بإجراء بصمة خارجية، وعند الطلب الصريح فقط، بإجراء اختبار أمني فعّال. لا ينبغي اعتبار النتيجة المُبلَّغ عنها كاحتمال وجود ثغرة دليلاً قاطعاً على الاختراق.

الميزات

  • يحدّد المواقع التي تستخدم Next.js.
  • يتحقق من إصدار Next.js لتحديد قابلية التأثر.
  • يحاول استغلال المواقع المعرّضة للثغرة (تجريبي).
  • يدعم مسار Chromium مخصّص لـ Puppeteer.
  • يسمح بإدخال الروابط من ملف أو من وسائط سطر الأوامر.
  • يتابع عمليات إعادة التوجيه (اختياري، قد يسبب نتائج إيجابية خاطئة).
  • يُخرج النتائج إلى كائن JSON أو إلى ملف.

التثبيت

عبر Github

# Clone the repository
git clone https://github.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git
cd Automated-Next.js-Security-Scanner-for-CVE-2025-29927.git

# Install dependencies
npm install

التثبيت العام:

npm install -g nextjs-cve-2025-29927-scanner

## الاستخدام
شغّل السكربت بخيارات مختلفة:
```sh
node index.js -u "https://example.com" -v

وسائط سطر الأوامر

الخيارالاسم المختصرالوصف
-u--urlsقائمة الروابط (مفصولة بمسافة/فاصلة)
-f--fileملف يحتوي على الروابط (رابط واحد في كل سطر)
-c--chromeمسار Chromium (الافتراضي: /snap/bin/chromium)
-o--outputملف لحفظ نتائج المواقع المعرّضة للثغرة
-v--verboseتفعيل الإخراج التفصيلي
-r--redirectمتابعة عمليات إعادة التوجيه (اختياري، قد يؤدي إلى نتائج إيجابية خاطئة)
-a--attackمحاولة الاستغلال (استخدمه بحذر)
-w--wordlistملف قائمة الكلمات للاستغلال
-t--headlessتشغيل Puppeteer في الوضع بلا واجهة
-x--headersفي حال فشل الاستغلال سيعيد المحاولة بترويسات مختلفة

أمثلة على الاستخدام

فحص موقع واحد

node index.js -u "https://example.com"

فحص عدة مواقع

node index.js -u "https://site1.com, https://site2.com"

فحص مواقع من ملف

node index.js -f urls.txt

حفظ النتائج في ملف

node index.js -u "https://example.com" -o results.txt

التشغيل في الوضع التفصيلي

node index.js -u "https://example.com" -v

محاولة الاستغلال (استخدمه بحذر!)

node index.js -u "https://example.com" -a -w wordlist.txt

الإخراج

  • الوضع التفصيلي (-v): سجلات مفصّلة تُطبع في الطرفية.
  • إخراج JSON: عند عدم تفعيل -v، تُطبع النتائج بصيغة JSON.
  • إخراج إلى ملف (-o): يحفظ الثغرات المكتشفة في ملف.

مثال على الإخراج (الوضع التفصيلي)

Analyzing: https://example.com
https://example.com is running Next.js version: 13.5.9.
Potentially vulnerable to CVE-2025-29927.

ملاحظات

  • استخدمه على مسؤوليتك الخاصة. تأكد من حصولك على إذن لفحص المواقع.
  • اضبط مسار Chromium الصحيح إذا فشل تشغيل Puppeteer.

المعالجة

قم بالترقية إلى Next.js 14.2.25 أو 15.2.3 أو أحدث. إذا لم يكن الترقية ممكنة، احجب ترويسة x-middleware-subrequest على مستوى WAF أو الخادم. الإصدارات المُرقّعة: 15.2.3، 14.2.25، 13.5.9، 12.3.5

الخطوات التالية

  • معالجة الأخطاء ومنطق إعادة المحاولة
  • الحصول على عناوين البريد الإلكتروني من الموقع وإرسال بريد إلكتروني تلقائي إلى أصحاب الموقع

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT.

تنزيل الأداة