Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927 — استغلال وظيفي لـ CVE-2025-29927، وهو تجاوز إذن وسيط Next.js خطير. يرسل طلبات HTTP مصممة مع رأس x-middleware-subrequest لتخطي عمليات التحقق من المصادقة على المسارات المحمية. | Kitploit
أدوات/GitHubGitHub/rubbxalc/cve-2025-29927
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrubbxalc/cve-2025-29927

CVE-2025-29927

استغلال وظيفي لـ CVE-2025-29927، وهو تجاوز إذن وسيط Next.js خطير. يرسل طلبات HTTP مصممة مع رأس x-middleware-subrequest لتخطي عمليات التحقق من المصادقة على المسارات المحمية.

عرض المستودع
15منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927 – تجاوز تفويض الوسيطة في Next.js

يحتوي هذا المستودع على استغلال وظيفي لـ CVE-2025-29927، وهي ثغرة أمنية حرجة لتجاوز التفويض في Next.js. تسمح هذه الثغرة للمهاجمين بتجاوز عمليات التحقق من المصادقة والتفويض القائمة على الوسيطة (middleware)، مما يمنح وصولاً غير مصرح به إلى المسارات المحمية.​

الوصف

CVE-2025-29927 هي ثغرة أمنية حرجة في الوسيطة في Next.js تسمح للمهاجمين بتجاوز عمليات التحقق من المصادقة والتفويض عن طريق إرسال طلب HTTP مصاغ خصيصاً يحتوي على الرأس الداخلي x-middleware-subrequest. هذا الرأس مخصص للاستخدام الداخلي لمنع التكرار اللانهائي أثناء تنفيذ الوسيطة. ومع ذلك، فإن معالجته غير الصحيحة تسمح للمهاجمين باستغلال هذه الآلية لتخطي فحوصات الوسيطة، مما قد يعرض المسارات الإدارية الحساسة والمحتوى المحمي للخطر.​

تؤثر الثغرة على إصدارات Next.js السابقة لما يلي:​

  • 15.2.3
  • 14.2.25
  • 13.5.9
  • 12.3.5

إن التطبيقات التي تستخدم الوسيطة لمهام حرجة، مثل المصادقة أو عمليات التحقق الأمنية، والتي تعمل على إصدارات متأثرة تكون عرضة لهذا الاستغلال. ومن الجدير بالذكر أن التطبيقات المستضافة على Vercel تكون محمية تلقائياً ضد هذه الثغرة.

تعليمات التثبيت

  1. إنشاء بيئة افتراضية (اختياري ولكن موصى به):
root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
  1. تثبيت التبعيات:
root@kitploit:~
pip install -r requirements.txt

المتطلبات

  • Python 3.7+

    • مكتبة requests
    • مكتبة colorama
    • مكتبة beautifulsoup4
  • تطبيق Next.js ضعيف مع التحكم في الوصول القائم على الوسيطة

الاستخدام

root@kitploit:~
python3 exploit.py --host <IP> --port <PORT> --path <PATH> --method <METHOD>
تنزيل الأداة