Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-29927 — استغلال إثبات المفهوم لـ CVE-2025-29927، ثغرة تجاوز الوسيط في Next.js. يتضمن حمولات خاصة بالإصدار ومختبرًا قائمًا على Docker لاختبار الوصول غير المصرح به إلى المسارات المحمية. | Kitploit
أدوات/GitHubGitHub/jeymo092/cve-2025-29927
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubjeymo092/cve-2025-29927

cve-2025-29927

استغلال إثبات المفهوم لـ CVE-2025-29927، ثغرة تجاوز الوسيط في Next.js. يتضمن حمولات خاصة بالإصدار ومختبرًا قائمًا على Docker لاختبار الوصول غير المصرح به إلى المسارات المحمية.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927

صورة

ثغرة CVE-2025-29927

جميع إصدارات Next.js من 11.1.4 حتى 13.5.6، وإصدارات 14.x قبل 14.2.25، وإصدارات 15.x قبل 15.2.3 متأثرة بهذه الثغرة. ويكون التأثير كبيرًا بشكل خاص على التطبيقات التي تعتمد على الوسيطة (middleware) لتنفيذ ضوابط الوصول، حيث يمكن للمهاجمين الحصول على وصول غير مصرح به إلى الموارد المحمية دون مصادقة.

آلية الثغرة

تنبع الثغرة CVE-2025-29927 من عيب في التصميم في طريقة معالجة Next.js لترويسة x-middleware-subrequest. كانت هذه الترويسة مخصصة في الأصل للاستخدام الداخلي داخل إطار عمل Next.js لمنع حلقات تنفيذ الوسيطة اللانهائية.

عندما يستخدم تطبيق Next.js الوسيطة، يتم استدعاء الدالة runMiddleware لمعالجة الطلبات الواردة. وكجزء من وظيفتها، تتحقق هذه الدالة من وجود ترويسة x-middleware-subrequest. إذا كانت هذه الترويسة موجودة وتحتوي على قيمة محددة، يتم تخطي تنفيذ الوسيطة بالكامل، ويتم توجيه الطلب مباشرة إلى وجهته الأصلية عبر NextResponse.next().

تكمن الثغرة في أن هذا الفحص للترويسة يمكن استغلاله من قبل مستخدمين خارجيين. بإضافة ترويسة بالقيمة الصحيحة إلى طلب، يمكن للمهاجم تجاوز أي آليات حماية قائمة على الوسيطة تمامًا.

x-middleware-subrequest

دليل إعداد المشروع

  1. استنساخ المستودع:

    root@kitploit:~
    git clone <repository_url>
    
  2. الانتقال إلى دليل المشروع:

    root@kitploit:~
    cd nextjs-docker-app
    
  3. بناء صورة Docker:

    root@kitploit:~
    docker build -t nextjs-app .
    
  4. تشغيل حاوية Docker:

    root@kitploit:~
    docker run -p 3000:3000 nextjs-app
    
  5. الوصول إلى التطبيق في المتصفح على http://localhost:3000.

الاستغلال عبر إصدارات Next.js المختلفة

تختلف طريقة الاستغلال قليلاً اعتمادًا على إصدار Next.js:

للإصدارات قبل 12.2:

في هذه الإصدارات، كان يجب تسمية ملفات الوسيطة _middleware.ts ووضعها داخل مجلد pages. كانت قيمة middlewareInfo.name تتكون من اسم الدليل واسم الملف:

root@kitploit:~
x-middleware-subrequest: pages/_middleware

بالنسبة للمسارات المتداخلة، قد يكون هناك عدة ملفات وسيطة على مستويات مختلفة، مما ينتج عنه عدة قيم محتملة للترويسة:

root@kitploit:~
x-middleware-subrequest: pages/dashboard/_middleware

أو

root@kitploit:~
x-middleware-subrequest: pages/dashboard/panel/_middleware

للإصدارات 12.2 والإصدارات الأحدث:

بدءًا من الإصدار 12.2، غيّرت Next.js اصطلاحات الوسيطة. يجب تسمية الملف middleware.ts (بدون الشرطة السفلية) ولا يجب أن يكون موجودًا في مجلد pages بعد الآن. بالنسبة لهذه الإصدارات، تكون الحمولة أبسط:

root@kitploit:~
x-middleware-subrequest: middleware

بالإضافة إلى ذلك، تسمح Next.js ببنية مشروع بديلة مع دليل /src. في مثل هذه الحالات، ستكون الحمولة:

root@kitploit:~
x-middleware-subrequest: src/middleware

للإصدارات 13.2.0 والإصدارات الأحدث:

بالنسبة للإصدارات 13.2.0 وما فوق، قدمت Next.js حدًا أقصى لعمق التكرار لتنفيذ الوسيطة. تم تنفيذ ذلك لمنع الحلقات اللانهائية ولكنه لا يؤثر على الثغرة. يظل الاستغلال كما هو، حيث يتم فحص الترويسة قبل أي فحوصات لعمق التكرار.

root@kitploit:~
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

بدلاً من ذلك، للمشاريع التي تستخدم بنية دليل /src:

root@kitploit:~
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:sr
=======
# cve-2025-29927
>>>>>>> 56c7b2dcd548caf771750519107bf7c57749a864
تنزيل الأداة