Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29972 — CVE-2025-29927 - ثغرة أمنية حرجة في Next.js | Kitploit
أدوات/GitHubGitHub/th-secforge/cve-2025-29972
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubth-secforge/cve-2025-29972

CVE-2025-29972

CVE-2025-29927 - ثغرة أمنية حرجة في Next.js

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927 - ثغرة أمنية خطيرة في Next.js

نظرة عامة

CVE-2025-29927 هي ثغرة أمنية خطيرة تؤثر على Next.js، وهو إطار عمل React شائع لبناء تطبيقات ويب كاملة. تسمح هذه الثغرة للمهاجمين بتجاوز فحوصات التفويض المطبقة في وسيطة Next.js، مما قد يتيح وصولاً غير مصرح به إلى مناطق حساسة من التطبيق، مثل صفحات الإدارة أو لوحات المستخدمين.

تفاصيل الثغرة

تنشأ الثغرة من المعالجة غير الصحيحة للرأس الداخلي x-middleware-subrequest. من خلال صياغة طلبات تتضمن هذا الرأس، يمكن للمهاجم تجاوز فحوصات أمان الوسيطة، متجاوزاً بذلك آليات المصادقة والتفويض.

الإصدارات المتأثرة

  • إصدارات Next.js السابقة للإصدارين 14.2.25 و 15.2.3 معرضة للخطر.

كيفية الاستخدام

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
python3 exploit.py -h

الاستخدام السريع

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
python3 exploit.py --hostname HOSTNAME

⚠️ ملاحظة: تأكد من تحديث تطبيقات Next.js الخاصة بك دائمًا إلى أحدث الإصدارات المستقرة لمنع المخاطر الأمنية.

تنزيل الأداة