
إثبات مفهوم استغلال مبني على بايثون لثغرة CVE-2025-29927، وهي ثغرة تجاوز صلاحيات في Next.js. يدعم الفحص لهدف واحد أو فحص جماعي مع مسارات قابلة للتكوين ومعالجة متعددة الخيوط.
ثغرة تجاوز الصلاحيات في Next.Js (CVE-2025-29927)
لمزيد من PoCs انظر
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
#path الافتراضي هو /، عدد الخيوط الافتراضي 10
الفحص الجماعي:
python poc.py -f url.txt -p /path -t 10
الفحص الفردي:
python poc.py -u your-ip -p /path -t 10
