Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927-PoC — استغلال إثبات المفهوم لـ CVE-2025-29927، وهي ثغرة تجاوز وسيط Next.js. يتضمن بصمة الإصدار، ومعالجة رأس قابلة للتكوين، واستدلالات كشف النجاح لاختبار تجاوز المصادقة. | Kitploit
أدوات/GitHubGitHub/heimd411/cve-2025-29927-poc
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubheimd411/cve-2025-29927-poc

CVE-2025-29927-PoC

استغلال إثبات المفهوم لـ CVE-2025-29927، وهي ثغرة تجاوز وسيط Next.js. يتضمن بصمة الإصدار، ومعالجة رأس قابلة للتكوين، واستدلالات كشف النجاح لاختبار تجاوز المصادقة.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927: إثبات مفهوم لتجاوز Middleware في Next.js

يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2025-29927، وهي ثغرة في Middleware الخاص بـ Next.js تسمح بتجاوز عمليات التحقق من المصادقة والتفويض عبر التلاعب بالترويسات.

تفاصيل الثغرة

النسخ المتأثرة: >= 11.1.4, <= 1 3.5.6, > 14.0.0, < 14.2.25, > 15.0.0, < 15.2.3
معرّف CVE: CVE-2025-29927
الخطورة: عالية (CVSS: 9.1)

توجد الثغرة في سلسلة تنفيذ Middleware في Next.js، حيث يمكن للمهاجم التلاعب بترويسة x-middleware-subrequest لتجاوز الضوابط الأمنية لـ Middleware. من خلال صياغة قيمة محددة للترويسة، يمكن خداع Middleware ليتعامل مع الطلب كما لو كان قد تمت معالجته بالفعل، مما يؤدي فعليًا إلى تجاوز فحوصات المصادقة.

تم اختبار هذه الأداة على: Next.js من الإصدار 15.0.0 حتى 15.2.2، والإصدارات الأخرى قد تتطلب تعديلات.

ميزات الأداة

  • تحديد بصمة إصدار Next.js للتعرف على التطبيقات المعرضة للثغرة
  • معاملات استغلال قابلة للتخصيص
  • التقاط استجابة HTML وتحليلها
  • استدلالات لاكتشاف نجاح الاستغلال
  • وضع تفاعلي مع تأكيد من المستخدم

المتطلبات

ثبّت التبعيات باستخدام:

root@kitploit:~
pip install -r requirements.txt

طريقة الاستخدام

الاستخدام الأساسي:

root@kitploit:~
python poc-cve-2025-29927.py http://example.com/protected-route

خيارات سطر الأوامر

root@kitploit:~
usage: poc-cve-2025-29927.py [-h] [-r REPEAT] [-o OUTPUT] [--no-browser] [-f] url

PoC for CVE-2025-29927 - Next.js Middleware Bypass

positional arguments:
  url                   Target URL to test (e.g., http://localhost:3000/admin/dashboard)

options:
  -h, --help            show this help message and exit
  -r REPEAT, --repeat REPEAT
                        Number of middleware repeats in header (default: 5)
  -o OUTPUT, --output OUTPUT
                        Output file name (default: response.html)
  --no-browser          Do not open result in browser
  -f, --force           Skip version check and force exploit attempt

مثال

الاختبار بالإعدادات الافتراضية

root@kitploit:~
python poc-cve-2025-29927.py http://localhost:3000/admin/dashboard

فرض الاستغلال دون التحقق من الإصدار

root@kitploit:~
python poc-cve-2025-29927.py http://target-site.com/admin/dashboard -f

تخصيص معاملات الاستغلال

root@kitploit:~
python poc-cve-2025-29927.py http://vulnerable-app.com/protected-page -r 10 -o result.html --no-browser

كيف يعمل

يحاول السكربت أولاً تحديد بصمة إصدار Next.js للتطبيق الهدف باستخدام طرق كشف مختلفة
إذا تم اكتشاف إصدار معرض للثغرة (15.0.0-15.2.2)، فإنه يتابع تنفيذ الاستغلال
يتم إرسال طلب يحتوي على ترويسة x-middleware-subrequest مصممة خصيصًا
يتم حفظ الاستجابة في ملف وتحليلها بحثًا عن مؤشرات النجاح
إذا نجح الاستغلال، سيكون المحتوى المحمي قابلًا للوصول دون مصادقة

التخفيف

إذا كنت تشغّل إصدارًا معرضًا للثغرة من Next.js، فقم بالترقية إلى الإصدار 15.2.3 أو أحدث لتصحيح هذه الثغرة.

الغرض التعليمي

تم توفير هذه الأداة لأغراض تعليمية وبحوث أمنية فقط. استخدمها فقط ضد التطبيقات التي تملكها أو لديك إذن صريح لاختبارها. قد يؤدي الاختبار غير المصرح به إلى انتهاك القوانين المعمول بها.

المراجع

  • النشرة الأمنية لـ Next.js
  • نشرة CVE-2025-29927 الأمنية
  • مستودع Next.js على GitHub

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

Heimd411
باحث أمني
الملف الشخصي على GitHub
هذا المستودع

تنزيل الأداة