Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927-PoC — إليك استغلال بسيط وفعّال لـ CVE-2025-29927. | Kitploit
أدوات/GitHubGitHub/w2hcorp/cve-2025-29927-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHubw2hcorp/cve-2025-29927-poc

CVE-2025-29927-PoC

إليك استغلال بسيط وفعّال لـ CVE-2025-29927.

عرض المستودع
113منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927 - تجاوز تفويض الوسيطة في Next.js (PoC)

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لـ CVE-2025-29927، وهي ثغرة حرجة في Next.js تسمح للمهاجمين بتجاوز فحوصات التفويض من خلال استغلال ترويسة HTTP خاصة بالوسيطة.


نظرة عامة

  • معرف CVE: CVE-2025-29927
  • الخطورة: حرجة (CVSS 9.1)
  • الإطار المتأثر: Next.js
  • نوع الثغرة: تجاوز التفويض
  • ناقل الاستغلال: ترويسة طلب HTTP
  • تعقيد الاستغلال: منخفض
  • المصادقة المطلوبة: لا

حول الثغرة

غالبًا ما تعتمد تطبيقات Next.js على الوسيطة (middleware) للتفويض والتحكم في الوصول. تنشأ هذه الثغرة (CVE) من خلل منطقي في طريقة معالجة ترويسة x-middleware-subrequest. عند تعيين هذه الترويسة إلى middleware، قد يفترض الخادم بشكل خاطئ أن الطلب نشأ من منطق داخلي، وبالتالي يتجاوز المصادقة المعتمدة على الوسيطة.

يمكن أن يسمح هذا للمهاجمين بالوصول إلى لوحات الإدارة أو واجهات برمجة التطبيقات المحمية أو بيانات المستخدمين — دون أي بيانات اعتماد أو جلسة صالحة.


استغلال إثبات المفهوم (PoC)

نقدم سكربت Python بسيطًا لاختبار ما إذا كان تطبيق Next.js معرضًا للثغرة.

▶️ الاستخدام

root@kitploit:~
python3 exploit.py --url https://target.com --path /admin [--proxy http://127.0.0.1:8080]

مخرجات نموذجية

root@kitploit:~
[+] Sending request to: https://target.com/admin
[+] Using header: x-middleware-subrequest: middleware
[+] Status Code: 200
[+] Response Body (first 500 chars):
<!DOCTYPE html><html><head>...You are logged in as admin...

المتطلبات

  • Python 3.6+
  • مكتبة requests

التخفيف

  • قم بترقية Next.js إلى أحدث إصدار مصحح.
  • تجنّب استخدام x-middleware-subrequest كإشارة موثوقة.
  • نفّذ التحقق من الجلسة على جانب الخادم وفحوصات تفويض مناسبة في المسارات المحمية.
  • فكّر في إضافة قواعد WAF/IDS لحظر أو الإبلاغ عن الاستخدام المشبوه لهذه الترويسة.

منطق WAF:

root@kitploit:~
if header 'x-middleware-subrequest' == 'middleware':
    block_request()

الإفصاح والاعتمادات

تم تطوير إثبات المفهوم هذا بواسطة فريق الأمن الهجومي في W2H Corp. كجزء من جهودنا المستمرة في أبحاث الثغرات. المقال الأصلي لشرح الثغرة موجود هنا.

تنزيل الأداة