
إثبات المفهوم لـ CVE-2025-29927
إثبات المفهوم لتجاوز التفويض في البرمجيات الوسيطة Next.js
يمكنك تشغيل هذا ضد إصدار ضعيف هنا: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927
التنفيذ مباشر.
سيطلب منك كتابة اسم المجال. (لديك خياران: أولاً، اكتب اسم مجال فقط. ثانيًا، اسم مجال مع المسار)
إذا كتبته بهذه الطريقة "domain.com" فسيحاول تخمين المسارات الموثّقة واختبارها بمجرد العثور على مسار برمز حالة 200.
بدلاً من ذلك، يمكنك توفير الصفحة الموثّقة بنفسك، على سبيل المثال "domain.com/admin/clients"
في هذه الحالة، سيعرض النتيجة لنقطة النهاية هذه فقط.
يتم عرض النتائج بصيغة JSON.
