
Next.js CVE-2025-29927 ماسح الثغرات
NextSecureScan هو ماسح أمني شامل مصمم خصيصًا لتحديد ثغرات تجاوز التفويض المرتبطة بالوسيطة (CVE-2025-29927) في تطبيقات Next.js. يستخدم هذا الماسح تقنيات معالجة رؤوس HTTP صريحة، كشف إعادة التوجيه للوسيطة، وطرق تجاوز متعددة اللغات متقدمة لتوفير تقييمات شاملة للثغرات.
x-middleware-rewrite, x-middleware-set-cookie).x-nextjs-redirect, x-nextjs-rewrite) لتقييم حماية الوسيطة بشكل صريح.X-Middleware-Subrequest متعدد اللغات لاختبار مسارات وسيطة متعددة بكفاءة في وقت واحد.pip install requests beautifulsoup4 urllib3 colorama
قم بتنفيذ سكريبت الماسح وقدم رابط تطبيق Next.js:
python nextjs_scanner.py
ثم أدخل الرابط الهدف عند الطلب:
Enter target URL (with or without https://): your-app-url.com
سوف يقدم الماسح النتائج بشكل صريح:
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
يجب التحقق يدويًا من نتائج الماسح باستخدام أدوات مثل Burp Suite أو إضافات المتصفح القادرة على معالجة رؤوس HTTP.
X-Middleware-Subrequest) بشكل صريح للتحقق من إمكانية التجاوز.لا تتردد في تعديل السكريبت أو تحسينه أو تصحيحه أو اختراقه ليناسب احتياجاتك بشكل أفضل أو إعادة المساهمات إلى المجتمع. المساهمات موضع ترحيب دائمًا!
هذا السكريبت بلغة Python يتم توفيره "كما هو" دون أي ضمانات أو تعهدات، صريحة أو ضمنية. المؤلف غير مسؤول عن أي ضرر أو فقدان بيانات أو مشكلات أخرى قد تنتج عن استخدام هذا السكريبت. يُشجع المستخدمون على مراجعة واختبار الكود بدقة قبل استخدامه في أي بيئة إنتاجية أو حرجة. باستخدام هذا السكريبت، فإنك تقر وتوافق على أنك تستخدمه على مسؤوليتك الخاصة وأن المؤلف لا يتحمل أي مسؤولية عن أي عواقب ناتجة عن استخدامه أو إساءة استخدامه.