Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-29927 — إثبات المفهوم لـ CVE-2025-29927 | Kitploit
أدوات/GitHubGitHub/fomovet/cve-2025-29927
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubfomovet/cve-2025-29927

cve-2025-29927

إثبات المفهوم لـ CVE-2025-29927

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927-PoC-Exploit

إثبات المفهوم لتجاوز التفويض في البرمجيات الوسيطة Next.js

يمكنك تشغيل هذا ضد إصدار ضعيف هنا: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927

التشغيل

التنفيذ مباشر.

  1. Python3 CVE-2025-29927-PoC-Exploit.py

سيطلب منك كتابة اسم المجال. (لديك خياران: أولاً، اكتب اسم مجال فقط. ثانيًا، اسم مجال مع المسار)

إذا كتبته بهذه الطريقة "domain.com" فسيحاول تخمين المسارات الموثّقة واختبارها بمجرد العثور على مسار برمز حالة 200.

بدلاً من ذلك، يمكنك توفير الصفحة الموثّقة بنفسك، على سبيل المثال "domain.com/admin/clients"

في هذه الحالة، سيعرض النتيجة لنقطة النهاية هذه فقط.

يتم عرض النتائج بصيغة JSON.

صورة

تنزيل الأداة