
نص PowerShell لاختبار ما إذا كان تطبيق ويب عرضة لـ CVE-2025-29927
هذا النص البرمجي PowerShell مصمم لمساعدة باحثي الأمن ومسؤولي الأنظمة في اختبار الثغرات الأمنية CVE-2025-29927 في تطبيقات Next.js. يتحقق مما إذا كان التطبيق المستهدف معرّضًا لثغرة تجاوز الوسيطة (middleware bypass) عن طريق التحقق من إصدار Next.js واختبار المخاطر الأمنية المحتملة في تطبيق الوسيطة.
(x-powered-by: Next.js).x-middleware-subrequest مخصص.شغّل من نافذة PowerShell بصلاحيات إدارية:
.\test-cve-2025-29927.ps1 -TargetUrl <url>
# مثال:
.\test-cve-2025-29927.ps1 -TargetUrl "http://localhost:3000"
يتحقق النص البرمجي مما إذا كان Next.js مستخدمًا عبر الرأس x-powered-by. إذا تم اكتشاف Next.js، يحاول استخراج الإصدار من الأصول الثابتة الشائعة مثل framework.js و main.js باحثًا عن معلومات الإصدار المعرّضة المتعلقة بـ CVE-2025-29927.
ثم يرسل النص البرمجي طلبًا مع رأس x-middleware-subrequest ويتحقق مما إذا كانت الاستجابة هي HTTP 200، مما يشير إلى وجود الثغرة.
x-middleware-subrequest أو إزالته لمنع تجاوز الوسيطة.هذا النص البرمجي مخصص لاختبار الأصول التي لديك الإذن والصلاحية لاختبارها ضد CVE-2025-29927 فقط.
استخدام هذا النص البرمجي لا يضمن أن التطبيق معرّض أو غير معرّض للثغرة، فقط أن العناصر التي يبحث عنها النص البرمجي موجودة أو غير موجودة. مؤلف هذا النص البرمجي لا يتحمل أي مسؤولية عن أي عواقب تنشأ عن استخدامه.
باستخدام هذا النص البرمجي، فإنك توافق على تحمل المسؤولية الكاملة عن أفعالك. تأكد من الحصول على إذن صريح قبل اختبار أي نظام لا يخصك.