Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927-scanner — # ماسح Python يكتشف حالات Next.js المعرّضة لثغرة CVE-2025-29927، ويحدد الإصدارات، ويختبر تجاوز المصادقة عبر ترويسة x-middleware-subrequest مع فحص متوازٍ متعدد الخيوط. | Kitploit
أدوات/GitHubGitHub/olimpiofreitas/cve-2025-29927-scanner
ماسحات الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubolimpiofreitas/cve-2025-29927-scanner

CVE-2025-29927-scanner

# ماسح Python يكتشف حالات Next.js المعرّضة لثغرة CVE-2025-29927، ويحدد الإصدارات، ويختبر تجاوز المصادقة عبر ترويسة x-middleware-subrequest مع فحص متوازٍ متعدد الخيوط.

عرض المستودع
19منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2025-29927

يحدد هذا السكربت المكتوب بلغة Python المضيفين المعرضين لثغرة CVE-2025-29927، وهي ثغرة تفويض غير سليمة في البرمجيات الوسيطة لـ Next.js قد تسمح بتجاوز المصادقة. يتحقق السكربت من استخدام Next.js، ويحدد الإصدار، ويكتشف رأس x-middleware-subrequest، ويختبر احتمالية تجاوز المصادقة على مسارات محددة.

تحذير: هذا السكربت مخصص لأغراض تعليمية ومراجعات الأمان المصرح بها فقط. الاستخدام غير المصرح به على أنظمة دون إذن صريح غير قانوني وغير أخلاقي.

الميزات

  • يفحص قائمة بالمضيفين لاكتشاف استخدام Next.js.
  • يحدد إصدارات Next.js المعرضة للثغرة (استنادًا إلى CVE-2025-29927).
  • يختبر تجاوز المصادقة على مسارات محددة (عبر ملف أو المسارات الافتراضية).
  • يدعم الفحص المتوازي باستخدام خيوط معالجة متعددة.
  • ينشئ تلقائيًا ملف routes.txt بمسارات افتراضية إذا لم يتم توفيره.

المتطلبات الأساسية

  • Python 3.6 أو أحدث
  • التبعيات المدرجة في ملف requirements.txt

التثبيت

  1. استنسخ أو حمّل هذا المستودع: git clone <REPOSITORY_URL> cd cve-2025-29927-scanner

  2. أنشئ وفعّل بيئة افتراضية (اختياري لكنه موصى به): python -m venv venv source venv/bin/activate # Linux/Mac venv\Scripts\activate # Windows

  3. ثبّت التبعيات: pip install -r requirements.txt

الاستخدام

  1. جهّز ملف hosts.txt يحتوي على قائمة المضيفين (مضيف واحد لكل سطر). مثال: example.com subdomain.example.com another-site.com

  2. (اختياري) جهّز ملف routes.txt يحتوي على المسارات المراد اختبارها (مسار واحد لكل سطر). مثال: api/auth dashboard admin إذا لم يتم توفيره، سينشئ السكربت تلقائيًا ملف routes.txt بمسارات افتراضية.

  3. شغّل السكربت:

    • باستخدام المسارات الافتراضية: python cve_2025_29927_scanner.py -f hosts.txt -t 10
    • باستخدام ملف مسارات مخصص: python cve_2025_29927_scanner.py -f hosts.txt -r custom_routes.txt -t 10

    الوسائط: -f, --file: الملف الذي يحتوي على قائمة المضيفين (مطلوب). -r, --routes: الملف الذي يحتوي على قائمة المسارات (اختياري؛ يُستخدم routes.txt إذا لم يُحدد). -t, --threads: الحد الأقصى لعدد الخيوط (الافتراضي: 10).

  4. تحقق من النتائج في مخرجات الطرفية.

مثال على المخرجات


File routes.txt created with default routes.
Starting scan on 3 hosts with 3 routes...
Scan results:
------------------------------------------------------------
Host: https://example.com
Next.js detected: True
Version: 13.5.6
x-middleware-subrequest header: True
Vulnerable (version): True
Authentication bypass possible: True
Status: VULNERABLE
------------------------------------------------------------

التبعيات

التبعيات مدرجة في ملف requirements.txt:

  • requests>=2.31.0
  • urllib3>=1.26.18

التخفيف من CVE-2025-29927

  • حدّث Next.js إلى إصدار غير متأثر (راجع النشرة الأمنية الرسمية: https://nextjs.org/docs/upgrading).
  • راجع إعدادات البرمجيات الوسيطة لضمان فحوصات مصادقة قوية (انظر: https://nextjs.org/docs/middleware).

المساهمة

المساهمات مرحب بها

تنزيل الأداة