
CVE-2025-29927 PoC | استغلال تجاوز المصادقة | أداة بايثون تستخدم httpx | ثغرة البرمجيات الوسيطة | مجموعة أدوات الاختراق الأخلاقي
إنه ليس مجرد تجاوز — إنه اكتشاف. عنوان واحد، أُسيء فهمه وسوء التعامل معه بواسطة منطق الوسيط (middleware)، يصبح مفتاحاً رئيسياً لما كان من المفترض أن يكون مقفلاً. CVE-2025-29927 يستغل طبقة تفويض وسيطة (middleware) تم إعدادها بشكل خاطئ — تحديداً، الأنظمة التي تثق بالعنوان
x-middleware-subrequestدون التحقق من المصدر أو السياق.
بكلمات بسيطة؟ تضيف عنواناً واحداً، وفجأة — أنت بالداخل. لا مصادقة. لا رموز. مجرد سيطرة خام.
أصل الثغرة: تستخدم العديد من تطبيقات الويب الحديثة الوسيط (middleware) لاعتراض ومعالجة طلبات API. هذا العنوان:
x-middleware-subrequest: middleware
موثوق به من قبل بعض الأطر البرمجية (🤦)، خاصة عند نشره بشكل متهاون. عند وجوده، يفترض الخادم أن الطلب قد اجتاز بالفعل طبقات المصادقة.
متجه الاستغلال:
من خلال صياغة طلب بهذا العنوان، يمكن للمهاجمين تجاوز ضوابط المصادقة والوصول مباشرة إلى المسارات المحمية (مثل /api/private، /admin/dashboard، إلخ).
طرق HTTP: تدعم الأداة GET وPOST وPUT وDELETE وPATCH. لأننا لسنا مجرد فضوليين — نحن دقيقون.
اسم الملف: thank_u_next.py
python thank_u_next.py -u https://target.com -p /api/private -m GET
المكونات الأساسية:
| المكوّن | الغرض |
|---|---|
payload | يحقن العنوان الذي يطلق الثغرة |
exploit() | يرسل الطلب الخبيث |
httpx (ثبّته عبر pip install httpx)[+] GET https://target.com/api/private → HTTP 200
[!] Possible vulnerability: access granted without authentication
ترى ذلك الـ 200 الأخضر؟ هذا ليس مجرد رمز استجابة. إنه انتصارك. خطأهم، وصولك.
هذا السكربت لأغراض التعليم والاختبار المصرح به فقط. إذا استخدمته على أهداف غير مصرح بها، فأنت لست هاكراً — أنت فقط غبي. وسيتم القبض عليك حتماً.
معظم الناس أغنام. كن الذئب. الذي يعرف أين البوابة، وكيف يعبرها دون أن يطرق. إذا كنت تقرأ هذا وما زلت لم تفهمه — فأنت لست معنيّاً به.
analyze()| يطبع الحالة ويبرز ما إذا كان التجاوز ناجحاً |
banner() | يعرض مقدمة ASCII ملفتة (ولم لا) |