Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Next.Js-middleware-bypass-vulnerability-CVE-2025-29927 — إثبات مفهوم أساسي لثغرة CVE-2025-29927 التي تسمح بتجاوز سكربتات الوسيطة. | Kitploit
أدوات/GitHubGitHub/naveen-005/next.js-middleware-bypass-vulnerability-cve-2025-29927
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubnaveen-005/next.js-middleware-bypass-vulnerability-cve-2025-29927

Next.Js-middleware-bypass-vulnerability-CVE-2025-29927

إثبات مفهوم أساسي لثغرة CVE-2025-29927 التي تسمح بتجاوز سكربتات الوسيطة.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات مفهوم أساسي لثغرة CVE-2025-29927 التي تسمح بتجاوز نصوص البرمجيات الوسيطة (middleware).

التفاصيل: اقرأ هنا

يستخدم هذا إطار العمل Next.js الإصدار 15.2.2. تسمح الثغرة للمستخدم بتجاوز سكربت البرمجيات الوسيطة الذي يحتوي على التحقق، وبالتالي يمكنه الوصول إلى صفحة المشرف (admin) دون تسجيل الدخول. يمكن القيام بذلك عن طريق إضافة الهيدر x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware إلى الطلب

يمكن استخدام هذا كتحدٍّ في مسابقات CTF.

تنزيل الأداة