Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927-Nextjs-Analysis — CVE-2025-29927-Nextjs تقرير التحليل | Kitploit
أدوات/GitHubGitHub/sangrok-jeon/cve-2025-29927-nextjs-analysis
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubsangrok-jeon/cve-2025-29927-nextjs-analysis

CVE-2025-29927-Nextjs-Analysis

CVE-2025-29927-Nextjs تقرير التحليل

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

تحليل CVE-2025-29927 في Next.js

يحتوي هذا المستودع على بيئة مختبر Next.js مستضافة ذاتيًا أُنشئت لتحليل CVE-2025-29927 في Docker.

نظرة عامة

CVE-2025-29927 هي ثغرة مرتبطة بفحوصات الترخيص المطبَّقة في middleware الخاص بـ Next.js. بُني هذا المشروع كمختبر محلي لمراقبة سلوك المسارات المحمية بواسطة middleware في بيئة خاضعة للتحكم.

التوثيق

  • تقرير التحليل: docs/CVE-2025-29927-Analysis-Report.md
  • لقطات الشاشة: docs/images/
  • سكربت PoC: poc.sh

البيئة

  • Next.js
  • Docker
  • المسار /admin المحمي بواسطة middleware

البدء السريع

1. استنساخ Git

root@kitploit:~
git clone https://github.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis.git
cd CVE-2025-29927-Nextjs-Analysis

2. إعداد المختبر

root@kitploit:~
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs

ثم افتح:

  • /
  • /admin

3. تنفيذ PoC

root@kitploit:~
chmod +x poc.sh
./poc.sh

إذا لزم الأمر، يمكنك تمرير عنوان URL مخصص للهدف:

root@kitploit:~
./poc.sh http://localhost:3000/admin

4. بديل Docker Compose

root@kitploit:~
docker compose -f JSR-next15/docker-compose.yml up -d --build

هيكل المشروع

root@kitploit:~
.
|-- JSR-next15/
|   |-- Dockerfile
|   |-- docker-compose.yml
|   |-- middleware.js
|   |-- package.json
|   |-- package-lock.json
|   |-- public/
|   `-- src/
|-- docs/
|   |-- CVE-2025-29927-Analysis-Report.md
|   `-- images/
|-- poc.sh
`-- README.md

التشغيل

root@kitploit:~
cd JSR-next15
docker build -t nextjs .
docker run --rm -p 3000:3000 nextjs

ملاحظات

  • تم إنشاء هذا المشروع للاختبار والتحليل في مختبر محلي.
  • يتضمن المستودع بيئة Next.js مصغّرة في JSR-next15/ للتحقق من سلوك middleware.
  • التقرير المفصل ولقطات الشاشة الخاصة بإعادة الإنتاج متضمنة في docs/.

المؤلف

أُنشئ بواسطة JSR للبحث الأمني والتحليل المخبري لثغرات CVE.

إخلاء مسؤولية

هذا المستودع مخصص لأغراض البحث الأمني المصرح به والتعليم فقط. لا تستخدمه ضد أنظمة دون إذن صريح.

تنزيل الأداة