Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927 — CVE-2025-29927 مدقق الاستغلال | Kitploit
أدوات/GitHubGitHub/roycampos/cve-2025-29927
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubroycampos/cve-2025-29927

CVE-2025-29927

CVE-2025-29927 مدقق الاستغلال

عرض المستودع
41منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Next.js Middleware Bypass Checker | CVE-2025-29927

أداة آلية بلغة Bash لاكتشاف تطبيقات Next.js المعرضة لـ تجاوز الوسيطة CVE-2025-29927، وفقًا لبحث Zhero Web Security.

المتطلبات

  • bash
  • whatweb
  • curl

قم بتثبيتها في Debian/Ubuntu باستخدام:

root@kitploit:~
sudo apt install whatweb curl

الاستخدام

فحص عنوان URL واحد

root@kitploit:~
./CVE-2025-29927.sh -u https://example.com

فحص عدة عناوين URL

أنشئ ملفًا باسم urls.txt يحتوي على عنوان URL واحد في كل سطر:

root@kitploit:~
https://target1.com
https://target2.com

نفذ:

root@kitploit:~
./nextjs_bypass_checker_v2.sh -l urls.txt

ما يفعله السكربت

  1. التعرف على Next.js

    • يستخدم whatweb لاكتشاف التقنية.
    • يحاول قراءة /_next/static/BUILD_ID و _buildManifest.js.
  2. كشف الوسيطة

    • يتحقق مما إذا كان الخادم يستجيب برؤوس نموذجية للوسيطة في Next.js.
      • X-Middleware-Rewrite
      • X-Middleware-Set-Cookie
  3. اختبار التجاوز

    • يتم إجراء طلب بدون x-middleware-subrequest ويتم كشف الرؤوس.
    • ثم يتم تكرار الطلب باستخدام المتجهات المعروفة مع الرأس.
    • إذا اختفت الرؤوس، فقد تم تجاوز الوسيطة بنجاح.

الإخراج المتوقع

root@kitploit:~
[*] Analizando: https://victima.com
[+] WhatWeb:
    -> Detectado: Next.js[12.2.0]
[+] BUILD_ID: 3fjd92hf8
[+] Versión detectada: 12.2.0
[+] Middleware activo (cabeceras detectadas):
    X-Middleware-Rewrite: /not-found/locale=en
[+] Probando exploits:
    -> x-middleware-subrequest: middleware -> ✅ BYPASS EXITOSO (cabeceras desaparecieron)
    -> x-middleware-subrequest: src/middleware -> ❌ Middleware no evadido
[*] Finalizado: https://victima.com

إخلاء مسؤولية

هذا السكربت لأغراض تعليمية والتدقيق المأذون به فقط. لا تستخدمه ضد أهداف دون إذن. قد يشكل الاستخدام غير المشروع نشاطًا غير قانوني.


المؤلف

  • Roy Campos Vasquez — @RoyCampos

بناءً على بحث: Zhero Web Security

تنزيل الأداة