
استغلال لـ CVE-2025-29927 (Next.js) - تجاوز التفويض

أعجبك هذا المستودع؟ أعطنا نجمة!
لأغراض البحث الأمني التعليمي والمرخص فقط.
@UNICORDev من (@NicPWNs و @Dev-Yeoj)
Next.js هو إطار عمل React لبناء تطبيقات ويب متكاملة. بدءًا من الإصدار 11.1.4 وحتى الإصدارات 12.3.5 و13.5.9 و14.2.25 و15.2.3، يمكن تجاوز فحوصات التفويض داخل تطبيق Next.js إذا تم تنفيذ فحص التفويض في البرمجية الوسيطة. إذا كان التصحيح إلى إصدار آمن غير ممكن، يُوصى بمنع طلبات المستخدم الخارجية التي تحتوي على رأس x-middleware-subrequest من الوصول إلى تطبيق Next.js الخاص بك. تم إصلاح هذه الثغرة في الإصدارات 12.3.5 و13.5.9 و14.2.25 و15.2.3.
في إصدارات Next.js المعرضة للخطر، يمكن تجاوز فحوصات التفويض داخل التطبيق إذا تم تنفيذ فحص التفويض في البرمجية الوسيطة عن طريق إرسال طلبات تحتوي على رأس x-middleware-subrequest. يقوم هذا الاستغلال بتقييم إصدار Next.js الهدف وإرسال رؤوس مخصصة مختلفة لتحقيق تجاوز البرمجية الوسيطة.
python3 exploit-CVE-2025-29927.py -u <target-url>
python3 exploit-CVE-2025-29927.py -u <target-url> [-v <version>] [-m <middleware>]
python3 exploit-CVE-2025-29927.py -h
-u Target URL to check and exploit
-v Specify Next.js version if known (e.g., 15.2.0) [Optional]
-m Specify middleware file name/location if known (e.g. src/middleware) [Optional]
-h Show this help menu.
تحميل exploit-CVE-2025-29927.py من هنا

Next.js Version 13.5.6
cd vulnerable-next-app
docker compose up
python3 exploit-CVE-2025-29927.py -u http://localhost:3000/admin