
إثبات المفهوم لاختبار CVE-2025-29927 لإصدارات Next.js 11.x, 12.x <= 12.3.5, 13.x <= 13.5.9, 14.x <=14.2.25, 15.x <= 15.2.3
يحتوي هذا المستودع على إثبات مفهوم (PoC) بسيط لاستغلال CVE-2025-29927، وهو ثغرة أمنية شديدة الخطورة تؤثر على إصدارات محددة من Next.js وتسمح بالوصول غير المصرح به إلى ملفات التطبيق الداخلية عبر عناوين URL مصممة.
هذا الكود مخصص للأغراض التعليمية والبحث الأمني المصرح به فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
git clone https://github.com/liamromanis101/CVE-2025-29927-NextJS
cd CVE-2025-29927-NextJS
python3 cbe-2025-29927.py <url>
