Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927-Testing — نص PowerShell لاختبار ما إذا كان تطبيق ويب عرضة لـ CVE-2025-29927 | Kitploit
أدوات/GitHubGitHub/theresafewconors/cve-2025-29927-testing
تحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةجمع المعلوماتأمن الويباختبار الاختراق
GitHubtheresafewconors/cve-2025-29927-testing

CVE-2025-29927-Testing

نص PowerShell لاختبار ما إذا كان تطبيق ويب عرضة لـ CVE-2025-29927

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

نص اختبار لـ CVE-2025-29927 مقدّم من CyberMaxx.

اختبار CVE-2025-29927

هذا النص البرمجي PowerShell مصمم لمساعدة باحثي الأمن ومسؤولي الأنظمة في اختبار الثغرات الأمنية CVE-2025-29927 في تطبيقات Next.js. يتحقق مما إذا كان التطبيق المستهدف معرّضًا لثغرة تجاوز الوسيطة (middleware bypass) عن طريق التحقق من إصدار Next.js واختبار المخاطر الأمنية المحتملة في تطبيق الوسيطة.

الميزات:

  • فحص الرؤوس: يسترجع رؤوس HTTP من عنوان URL المستهدف لتأكيد استخدام Next.js (x-powered-by: Next.js).
  • استخراج الإصدار: يبحث في ملفات JavaScript الثابتة للتطبيق المستهدف عن إصدار Next.js المستخدم.
  • اختبار CVE-2025-29927: يختبر التطبيق المستهدف لاحتمال وجود تجاوز للوسيطة عن طريق إرسال رأس x-middleware-subrequest مخصص.

الاستخدام

شغّل من نافذة PowerShell بصلاحيات إدارية:

root@kitploit:~
.\test-cve-2025-29927.ps1 -TargetUrl <url>

# مثال:
.\test-cve-2025-29927.ps1 -TargetUrl "http://localhost:3000"

مثال على المخرجات

كيف يعمل؟

يتحقق النص البرمجي مما إذا كان Next.js مستخدمًا عبر الرأس x-powered-by. إذا تم اكتشاف Next.js، يحاول استخراج الإصدار من الأصول الثابتة الشائعة مثل framework.js و main.js باحثًا عن معلومات الإصدار المعرّضة المتعلقة بـ CVE-2025-29927.

ثم يرسل النص البرمجي طلبًا مع رأس x-middleware-subrequest ويتحقق مما إذا كانت الاستجابة هي HTTP 200، مما يشير إلى وجود الثغرة.

التخفيف

  • الترقية إلى إصدار مصحح من Next.js (13.5.9 أو أحدث).
  • التحقق من صحة رأس x-middleware-subrequest أو إزالته لمنع تجاوز الوسيطة.
  • تعزيز آليات المصادقة وتجنب الاعتماد فقط على الوسيطة للأمان الحرج.
  • تقييد نطاق الوسيطة إلى المسارات الأساسية فقط.
  • مراقبة وتسجيل الأنشطة المشبوهة المتعلقة بمحاولات تجاوز الوسيطة.
  • تكوين رؤوس أمان مثل HSTS و CSP لحماية تطبيقك.
  • تدقيق قاعدة التعليمات البرمجية والتبعيات بانتظام بحثًا عن مشكلات أمنية. الترقية إلى أحدث إصدار

قراءة إضافية

  • يمكن العثور على المقال الأصلي للمدونة بواسطة Rachid Allam الذي اكتشف هذه الثغرة هنا.

إخلاء مسؤولية

هذا النص البرمجي مخصص لاختبار الأصول التي لديك الإذن والصلاحية لاختبارها ضد CVE-2025-29927 فقط.

استخدام هذا النص البرمجي لا يضمن أن التطبيق معرّض أو غير معرّض للثغرة، فقط أن العناصر التي يبحث عنها النص البرمجي موجودة أو غير موجودة. مؤلف هذا النص البرمجي لا يتحمل أي مسؤولية عن أي عواقب تنشأ عن استخدامه.

باستخدام هذا النص البرمجي، فإنك توافق على تحمل المسؤولية الكاملة عن أفعالك. تأكد من الحصول على إذن صريح قبل اختبار أي نظام لا يخصك.

تنزيل الأداة