Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927 — تطبيق Next.js مصمم عمداً ليكون عرضة لـ CVE-2025-29927، ثغرة تجاوز التفويض | Kitploit
أدوات/GitHubGitHub/ricsirigu/cve-2025-29927
المصادقة والترخيصتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubricsirigu/cve-2025-29927

CVE-2025-29927

تطبيق Next.js مصمم عمداً ليكون عرضة لـ CVE-2025-29927، ثغرة تجاوز التفويض

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🕷️ Next.js CVE-2025-29927

🧑🏻‍💼 إخلاء المسؤولية القانونية

هذا المشروع هو تطبيق Next.js تم تكوينه عمدًا ليكون ضعيفًا لثغرة تجاوز التفويض في Middleware الخاص بـ Next.js (CVE-2025-29927). يتم توفيره فقط لأغراض قانونية وتعليمية وبحثية.

من خلال الوصول إلى هذا الرمز أو استخدامه أو توزيعه، فإنك تقر وتوافق على ما يلي:

  • ستستخدم هذا المشروع فقط في بيئات خاضعة للرقابة (مثل مختبرات الاختبار المحلية أو الأنظمة المصرح بها قانونيًا).
  • لن تحاول استغلال هذه الثغرة على أي نظام ليس لديك إذن صريح كتابي بذلك.
  • القائمون على صيانة هذا المشروع لا يوافقون أو يشجعون أي نشاط غير مصرح به أو ضار، ويتنصلون صراحة من أي مسؤولية عن سوء استخدام هذا الرمز أو المعلومات.

🛫 كيفية التشغيل

قم بتثبيت Docker ثم قم بتشغيل:

root@kitploit:~
 docker build -t next-cve-2025-29927 . 

 docker run -p 3000:3000 next-cve-2025-29927

افتح http://localhost:3000 في متصفحك لرؤية النتيجة.

👩‍🏫 كيفية استغلال التطبيق الضعيف

قم بالتقاط الطلب باستخدام وكيل اعتراض مثل ZAP أو Burp، وقم بحقن الرأس التالي في الطلب:

x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware

📑 الإصدارات المتأثرة

>= 13.0.0, < 13.5.9

>= 14.0.0, < 14.2.25

>= 15.0.0, < 15.2.3

>= 11.1.4, < 12.3.5

🛠️ الإصلاح

قم بالتحديث إلى أحدث الإصدارات

13.5.9

14.2.25

15.2.3

12.3.5

أو إذا لم تتمكن من التحديث، قم بحظر الطلبات التي تحتوي على الرأس x-middleware-subrequest.

🙇🏻‍♂️ تعلم المزيد

لمعرفة المزيد عن الثغرة، ألق نظرة على الموارد التالية:

  • استكشاف CVE-2025-29927: نظرة عملية على تجاوز التفويض في Middleware الخاص بـ Next.js
  • inzo_ و zhero، اللذان كشفا عن الثغرة
  • تنبيه Next.js على Github
  • CVE-2025-29927
تنزيل الأداة