Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NextSecureScan — Next.js CVE-2025-29927 ماسح الثغرات | Kitploit
أدوات/GitHubGitHub/jmbowes/nextsecurescan
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFأمن الويباختبار الاختراق
GitHubjmbowes/nextsecurescan

NextSecureScan

Next.js CVE-2025-29927 ماسح الثغرات

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NextSecureScan - ماسح ثغرات الوسيطة CVE-2025-29927 لـ Next.js

NextSecureScan هو ماسح أمني شامل مصمم خصيصًا لتحديد ثغرات تجاوز التفويض المرتبطة بالوسيطة (CVE-2025-29927) في تطبيقات Next.js. يستخدم هذا الماسح تقنيات معالجة رؤوس HTTP صريحة، كشف إعادة التوجيه للوسيطة، وطرق تجاوز متعددة اللغات متقدمة لتوفير تقييمات شاملة للثغرات.

🛡️ الميزات

  • كشف الوسيطة: يكشف استخدام الوسيطة في Next.js بشكل صريح من خلال فحوصات رؤوس HTTP القياسية والمتقدمة (x-middleware-rewrite, x-middleware-set-cookie).
  • تحليل إعادة التوجيه: يحدد بوضوح عمليات إعادة التوجيه الناتجة عن الوسيطة (HTTP 307) ويفحص الرؤوس (x-nextjs-redirect, x-nextjs-rewrite) لتقييم حماية الوسيطة بشكل صريح.
  • تجاوز الرأس متعدد اللغات: يستخدم رأس X-Middleware-Subrequest متعدد اللغات لاختبار مسارات وسيطة متعددة بكفاءة في وقت واحد.
  • اختبار خاص بالإصدار: يختبر بشكل صريح تكوينات الوسيطة المعروفة لإصدارات Next.js المختلفة.
  • فحوصات إعادة التوجيه المستندة إلى اللغة وتسميم ذاكرة التخزين المؤقت: يكتشف سيناريوهات تسميم ذاكرة التخزين المؤقت المحتملة ورفض الخدمة الناتجة عن تجاوز عمليات إعادة التوجيه المستندة إلى اللغة.
  • مخرجات وحدة تحكم واضحة ومنظمة: يوفر مخرجات وحدة تحكم مقروءة وملونة تشير بوضوح إلى نتائج الثغرات وحمايات الوسيطة.

🚩 مرجع CVE

  • CVE-2025-29927: ثغرة تجاوز التفويض في وسيطة Next.js

📖 مقالات المصادر والمراجع

  • تحليل شامل من Assetnote
  • فهم CVE-2025-29927
  • بناء فحص أكثر موثوقية - طريقة الوسيطة متعددة اللغات

🛠️ التثبيت

المتطلبات الأساسية

  • Python 3.x
  • مكتبات Python المطلوبة:
root@kitploit:~
pip install requests beautifulsoup4 urllib3 colorama

🚀 الاستخدام

تشغيل الماسح

قم بتنفيذ سكريبت الماسح وقدم رابط تطبيق Next.js:

root@kitploit:~
python nextjs_scanner.py

ثم أدخل الرابط الهدف عند الطلب:

root@kitploit:~
Enter target URL (with or without https://): your-app-url.com

مثال على المخرجات

سوف يقدم الماسح النتائج بشكل صريح:

root@kitploit:~
--------------------------------------------------------------------------------
[SCANNING] https://your-app-url.com
[INFO] Middleware redirect detected at https://your-app-url.com. Headers: ['x-nextjs-redirect']
[VULNERABLE] https://your-app-url.com middleware bypassed successfully using middleware.
--------------------------------------------------------------------------------
  • أزرق: الفحص الحالي للرابط
  • أصفر: رسائل إعلامية (تم كشف رؤوس الوسيطة)
  • أخضر: نتائج آمنة (حماية الوسيطة نشطة)
  • أحمر: ثغرات تم تحديدها بشكل صريح
  • أرجواني: مشكلات محتملة في تسميم ذاكرة التخزين المؤقت أو إعادة التوجيه المستندة إلى اللغة

🔍 التحقق والنوافذ الكاذبة

يجب التحقق يدويًا من نتائج الماسح باستخدام أدوات مثل Burp Suite أو إضافات المتصفح القادرة على معالجة رؤوس HTTP.

  • تأكد من سلوك الوسيطة الأساسي بشكل صريح.
  • حاول استخدام رؤوس الاستغلال (X-Middleware-Subrequest) بشكل صريح للتحقق من إمكانية التجاوز.

⚙️ المساهمة والتخصيص

لا تتردد في تعديل السكريبت أو تحسينه أو تصحيحه أو اختراقه ليناسب احتياجاتك بشكل أفضل أو إعادة المساهمات إلى المجتمع. المساهمات موضع ترحيب دائمًا!

⚖️ الترخيص

هذا السكريبت بلغة Python يتم توفيره "كما هو" دون أي ضمانات أو تعهدات، صريحة أو ضمنية. المؤلف غير مسؤول عن أي ضرر أو فقدان بيانات أو مشكلات أخرى قد تنتج عن استخدام هذا السكريبت. يُشجع المستخدمون على مراجعة واختبار الكود بدقة قبل استخدامه في أي بيئة إنتاجية أو حرجة. باستخدام هذا السكريبت، فإنك تقر وتوافق على أنك تستخدمه على مسؤوليتك الخاصة وأن المؤلف لا يتحمل أي مسؤولية عن أي عواقب ناتجة عن استخدامه أو إساءة استخدامه.

تنزيل الأداة