
تطبيق Next.js ضعيف عن قصد يُظهر ثغرة تجاوز التحقق من الصلاحية الوسيطة CVE-2025-29927 لأغراض التدرب على الاختراق الأخلاقي والتدريب الأمني.
هذا تطبيق Next.js مصمم عمداً ليكون ضعيفاً أمام ثغرة CVE-2025-29927: ثغرة تجاوز التفويض في Middleware في Next.js.
هذا التطبيق مخصص للأغراض التعليمية والاختراق الأخلاقي فقط. لا تقم بنشره في بيئة إنتاج. نقاط الضعف مقصودة وتهدف إلى استخدامها لاختبار الأمان والممارسة.
أولاً، قم بتشغيل خادم التطوير:
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev
افتح http://localhost:3000 في متصفحك لرؤية النتيجة.