Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927_Next.js_Auth_Bypass — Next.js Auth Bypass PoC - تسريب متغيرات البيئة في Edge Runtime عبر ثغرة Middleware | Kitploit
أدوات/GitHubGitHub/moften/cve-2025-29927_next.js_auth_bypass
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmoften/cve-2025-29927_next.js_auth_bypass

CVE-2025-29927_Next.js_Auth_Bypass

Next.js Auth Bypass PoC - تسريب متغيرات البيئة في Edge Runtime عبر ثغرة Middleware

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
13منذ 11 أشهرلم تتم المراجعة بعد

CVE-2025-29927 - Next.js تجاوز المصادقة PoC

هذا هو إثبات المفهوم (PoC) بلغة Python لاكتشاف الثغرة الحرجة CVE-2025-29927 التي تؤثر على التطبيقات المطورة باستخدام Next.js، وتحديدًا عند استخدام البرمجيات الوسيطة للترخيص.

📌 تسمح الثغرة بتجاوز المصادقة بالكامل، والوصول إلى المسارات المحمية إذا تم تنفيذ البرمجية الوسيطة بشكل خاطئ.


🧠 الوصف

CVE-2025-29927 تسمح للمهاجمين بتجاوز البرمجية الوسيطة للمصادقة في Next.js عندما تكون بعض المسارات أو التكوينات معرضة للخطر. ويرجع ذلك إلى سلوك غير متوقع في وقت تشغيل Edge مقترنًا بمسارات محمية بواسطة البرمجية الوسيطة.

يتحقق هذا PoC مما إذا كان الخادم يستخدم Next.js مع البرمجية الوسيطة وقد يكون عرضة لهذا العطل، بناءً على رؤوس HTTP المرتجعة.


🚀 الاستخدام

المتطلبات

  • Python 3.x
  • وحدة requests
    قم بتثبيتها باستخدام:
    root@kitploit:~
    pip install requests
    
تنزيل الأداة