
استغلال وظيفي لـ CVE-2025-29927، وهو تجاوز إذن وسيط Next.js خطير. يرسل طلبات HTTP مصممة مع رأس x-middleware-subrequest لتخطي عمليات التحقق من المصادقة على المسارات المحمية.
يحتوي هذا المستودع على استغلال وظيفي لـ CVE-2025-29927، وهي ثغرة أمنية حرجة لتجاوز التفويض في Next.js. تسمح هذه الثغرة للمهاجمين بتجاوز عمليات التحقق من المصادقة والتفويض القائمة على الوسيطة (middleware)، مما يمنح وصولاً غير مصرح به إلى المسارات المحمية.
CVE-2025-29927 هي ثغرة أمنية حرجة في الوسيطة في Next.js تسمح للمهاجمين بتجاوز عمليات التحقق من المصادقة والتفويض عن طريق إرسال طلب HTTP مصاغ خصيصاً يحتوي على الرأس الداخلي x-middleware-subrequest. هذا الرأس مخصص للاستخدام الداخلي لمنع التكرار اللانهائي أثناء تنفيذ الوسيطة. ومع ذلك، فإن معالجته غير الصحيحة تسمح للمهاجمين باستغلال هذه الآلية لتخطي فحوصات الوسيطة، مما قد يعرض المسارات الإدارية الحساسة والمحتوى المحمي للخطر.
تؤثر الثغرة على إصدارات Next.js السابقة لما يلي:
إن التطبيقات التي تستخدم الوسيطة لمهام حرجة، مثل المصادقة أو عمليات التحقق الأمنية، والتي تعمل على إصدارات متأثرة تكون عرضة لهذا الاستغلال. ومن الجدير بالذكر أن التطبيقات المستضافة على Vercel تكون محمية تلقائياً ضد هذه الثغرة.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Python 3.7+
تطبيق Next.js ضعيف مع التحكم في الوصول القائم على الوسيطة
python3 exploit.py --host <IP> --port <PORT> --path <PATH> --method <METHOD>