
بيئة اختبار ثغرة تجاوز التفويض في Middleware لـ Next.js (CVE-2025-29927)
يوفر هذا المستودع بيئة محلية لاختبار ثغرة تجاوز التفويض في البرمجيات الوسيطة لـ Next.js (CVE-2025-29927). تسمح هذه الثغرة للمهاجم بتجاوز الضوابط الأمنية للبرمجيات الوسيطة من خلال إنشاء ترويسة طلب خاصة x-middleware-subrequest.
# 克隆仓库
git clone https://github.com/lem0n817/CVE-2025-29927.git
cd CVE-2025-29927
# 安装依赖
npm install
npm run build
npm run start
سيعمل التطبيق على http://localhost:3000
يُستخدم هذا المشروع فقط من أجل: