Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927-PoC-Exploit — إثبات المفهوم لتجاوز التفويض في Next.js Middleware | Kitploit
أدوات/GitHubGitHub/websecnl/cve-2025-29927-poc-exploit
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubwebsecnl/cve-2025-29927-poc-exploit

CVE-2025-29927-PoC-Exploit

إثبات المفهوم لتجاوز التفويض في Next.js Middleware

عرض المستودع
204منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2025-29927-PoC-Exploit

إثبات المفهوم لتجاوز التفويض في Middleware الخاص بـ Next.js

يمكنك تشغيل هذا ضد إصدار ضعيف هنا: https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927

التشغيل

التنفيذ مباشر.

  1. Python3 CVE-2025-29927-PoC-Exploit.py

سيطلب منك إدخال اسم النطاق. (لديك خياران: الأول، كتابة اسم النطاق فقط. الثاني، اسم النطاق مع المسار)

إذا كتبته بهذه الطريقة "domain.com" فسيحاول تخمين المسارات المُصادَق عليها باستخدام القوة الغاشمة، وسيجربها فور العثور على مسار يحمل رمز الحالة 200.

بدلاً من ذلك، يمكنك توفير الصفحة المُصادَق عليها بنفسك، على سبيل المثال "domain.com/admin/clients"

في هذه الحالة، سيعرض النتيجة لهذا المسار فقط.

تُعرض النتائج بصيغة JSON.

صورة

تنزيل الأداة