Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Nextjs-middleware-vulnerable-appdemo-CVE-2025-29927 — تطبيق Next.js ضعيف عن قصد يُظهر ثغرة تجاوز التحقق من الصلاحية الوسيطة CVE-2025-29927 لأغراض التدرب على الاختراق الأخلاقي والتدريب الأمني. | Kitploit
أدوات/GitHubGitHub/r3versein/nextjs-middleware-vulnerable-appdemo-cve-2025-29927
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubr3versein/nextjs-middleware-vulnerable-appdemo-cve-2025-29927

Nextjs-middleware-vulnerable-appdemo-CVE-2025-29927

تطبيق Next.js ضعيف عن قصد يُظهر ثغرة تجاوز التحقق من الصلاحية الوسيطة CVE-2025-29927 لأغراض التدرب على الاختراق الأخلاقي والتدريب الأمني.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

تطبيق Next.js ضعيف لممارسة اختبار الاختراق

هذا تطبيق Next.js مصمم عمداً ليكون ضعيفاً أمام ثغرة CVE-2025-29927: ثغرة تجاوز التفويض في Middleware في Next.js.

⚠️ إخلاء مسؤولية

هذا التطبيق مخصص للأغراض التعليمية والاختراق الأخلاقي فقط. لا تقم بنشره في بيئة إنتاج. نقاط الضعف مقصودة وتهدف إلى استخدامها لاختبار الأمان والممارسة.

تفاصيل الثغرة

  • معرف CVE: CVE-2025-29927
  • الوصف: تسمح ثغرة تجاوز التفويض في Middleware في Next.js للمستخدمين غير المصادق عليهم بالوصول إلى المسارات المحمية.
  • الإصدارات المتأثرة: Next.js 13.x

البدء

أولاً، قم بتشغيل خادم التطوير:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

افتح http://localhost:3000 في متصفحك لرؤية النتيجة.

تنزيل الأداة