Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
poc-cve-2025-29927 — يحتوي هذا المستودع على دليل إثبات المفهوم (POC) ونصوص استغلال لـ CVE-2025-29927، وهي ثغرة أمنية خطيرة في Next.js تسمح للمهاجمين بتجاوز فحوصات التفويض المنفذة في الوسيط (middleware). | Kitploit
أدوات/GitHubGitHub/koadt/poc-cve-2025-29927
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubkoadt/poc-cve-2025-29927

poc-cve-2025-29927

يحتوي هذا المستودع على دليل إثبات المفهوم (POC) ونصوص استغلال لـ CVE-2025-29927، وهي ثغرة أمنية خطيرة في Next.js تسمح للمهاجمين بتجاوز فحوصات التفويض المنفذة في الوسيط (middleware).

عرض المستودع
838منذ 6 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تجاوز وسيط Next.js (CVE-2025-29927) إثبات المفهوم

يحتوي هذا المستودع على إثبات مفهوم (POC) لـ CVE-2025-29927، وهي ثغرة أمنية خطيرة في Next.js تسمح للمهاجمين بتجاوز فحوصات التفويض المطبقة في الوسيط.

📋 جدول المحتويات

  1. تشغيل تطبيق POC
  2. استخدام برنامج الاستغلال النصي
  3. كيفية إصلاح الثغرة الأمنية
  4. تفاصيل الثغرة الأمنية

تشغيل تطبيق POC

يُظهر تطبيق Next.js هذا الثغرة الأمنية مع مسار لوحة تحكم محمي.

تعليمات الإعداد

  1. استنساخ المستودع
  2. التثبيت والتشغيل:
    npm install
    npm run build
    npm run start
    
  3. الوصول إلى http://localhost:3000 في متصفحك
  4. حاول الوصول إلى لوحة التحكم المحمية في /dashboard

استخدام برنامج الاستغلال النصي

يمكن لبرنامج الاستغلال النصي اختبار أي تطبيق Next.js لهذه الثغرة الأمنية.

الاستخدام

npm run exploit <target-url>

مثال

npm run exploit http://localhost:3000/dashboard

كيفية عمله

يقوم برنامج الاستغلال بما يلي:

  1. يأخذ عنوان URL الهدف كمدخل
  2. يقوم بطلب عادي للتحقق مما إذا كان المسار محميًا
  3. يحاول تجاوز الوسيط باستخدام الرأس x-middleware-subrequest
  4. يقارن الاستجابات لتحديد الثغرة الأمنية

نموذج الإخراج

=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard

Testing vulnerability...
Normal request status: 307
Bypass request status: 200

⚠️  VULNERABLE
The route is protected but accessible with the bypass header

كيفية إصلاح الثغرة الأمنية

يتوفر تطبيق الإصلاح في فرع how-to-fix.

إصلاحات سريعة

  1. تحديث إصدار Next.js (موصى به)

    • التحديث إلى أحد الإصدارات المصححة التالية:
      • Next.js 15.x → 15.2.3
      • Next.js 14.x → 14.2.25
      • Next.js 13.x → 13.5.9
      • Next.js 12.x → 12.3.5
  2. تنفيذ التحقق الثانوي

    • إضافة فحوصات المصادقة في مسارات API/الصفحات الخاصة بك
    • لا تعتمد فقط على الوسيط للأمان

نموذج الإخراج

=== Next.js CVE-2025-29927 Middleware Bypass Tester ===

Target: http://localhost:3000/dashboard

Testing vulnerability...
Making request without bypass header...
Making request with bypass header...
Normal request status: 307
Bypass request status: 307

✓ NOT VULNERABLE - Protected Route
The route is protected and the bypass attempt was unsuccessful
Normal request redirected to: /
Bypass request redirected to: /

تفاصيل الثغرة الأمنية

معلومات CVE

  • CVE ID: CVE-2025-29927
  • الإصدارات المتأثرة:
    • 13.0.0 - 13.5.8
    • 14.0.0 - 14.2.24
    • 15.0.0 - 15.2.2
    • 11.1.4 - 12.3.4

الوصف

يستخدم Next.js رأسًا داخليًا x-middleware-subrequest لمنع الطلبات المتكررة. تسمح هذه الثغرة للمهاجمين بتجاوز فحوصات أمان الوسيط عن طريق التلاعب بهذا الرأس.

التأثير

  • الوصول غير المصرح به إلى المسارات المحمية
  • تجاوز فحوصات المصادقة
  • التفاف على وسيط الأمان

البيئات المتأثرة

  • تطبيقات Next.js المستضافة ذاتيًا والتي تستخدم الوسيط

المراجع

  • نشرة الأمان لـ Next.js
  • نشرة الأمان على GitHub

مارس هذا الاستغلال في بيئة CTF حقيقية

هل تريد الذهاب أبعد من ذلك؟ تم تنفيذ هذه CVE كعلم في OSS OopsSec Store، وهو مختبر ضعيف عن عمد مصمم لتدريب الأمن الهجومي.

👉 جرب التحدي هنا → kOaDT/oss-oopssec-store


إخلاء مسؤولية

تم توفير هذه الأداة للأغراض التعليمية والاختبارية فقط. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

تنزيل الأداة