Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
test-cve-2025-29927 — تطبيق تجريبي لاستغلال CVE-2025-29927: تجاوز وسيط NextJS عبر رؤوس محقونة بواسطة الوكيل للوصول غير المصرح به إلى /admin. يتضمن تطبيقًا ضعيفًا ونص برمجي وكيل للاستغلال. | Kitploit
أدوات/GitHubGitHub/yugo-eliatrope/test-cve-2025-29927
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubyugo-eliatrope/test-cve-2025-29927

test-cve-2025-29927

تطبيق تجريبي لاستغلال CVE-2025-29927: تجاوز وسيط NextJS عبر رؤوس محقونة بواسطة الوكيل للوصول غير المصرح به إلى /admin. يتضمن تطبيقًا ضعيفًا ونص برمجي وكيل للاستغلال.

عرض المستودع
111منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تطبيق اختباري لاستغلال CVE-2025-29927

يحتوي تطبيق NextJS على مصادقة قائمة على ملفات تعريف الارتباط ووسيط لمنع الوصول غير المصرح به إلى صفحة /admin.

لتشغيل التطبيق، قم بتشغيل

root@kitploit:~
yarn
# then
yarn dev

للحصول على وصول غير مصرح به إلى صفحة /admin باستخدام ثغرة CVE-2025-29927، قم بتشغيل خادم وكيل يضيف رؤوسًا خاصة إلى الطلبات.

root@kitploit:~
node scripts/proxy.js

ثم انتقل إلى http://localhost:8000/admin

تنزيل الأداة