Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927 — PoC | NextJS Middleware 15.2.2 - تجاوز التفويض | Kitploit
أدوات/GitHubGitHub/zs1n/cve-2025-29927
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويباختبار الاختراق
GitHubzs1n/cve-2025-29927

CVE-2025-29927

PoC | NextJS Middleware 15.2.2 - تجاوز التفويض

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29927 - Next.js Middleware 15.2.2 - تجاوز التصريح

⚠️ ثغرة حرجة في التحقق من الهوية في NextJS Middleware
🛠️ تنفيذ PoC بواسطة @zs1n


💡 نظرة عامة

NextJS هو إطار عمل ويب شائع مبني على React، ويحتوي على ثغرة في المصادقة تؤثر على الإصدارات السابقة لـ 12.3.5 و13.5.9 و14.2.25 و15.2.3، وتتمثل في الثقة غير السليمة في رأس x-middleware-subrequest. عند تزوير هذا الرأس، يمكن للمهاجمين تجاوز منطق الوسيطة (middleware)، مما يؤدي إلى تجاوز آليات المصادقة والتفويض التي لا يُسمح بها عادةً، والوصول إلى مسارات غير مسموح بها.


🛠 التحليل الفني

يستخدم NextJS الوسيطة (middleware) لفرض سياسات الأمان مثل المصادقة والتفويض قبل توجيه الطلبات. نظرًا لأن الإطار يثق في هذا الرأس بشكل أعمى، يمكن للمهاجم تزوير هذا الرأس، مما يؤدي إلى معالجة غير صحيحة لرأس middleware، وبالتالي تجاوز المصادقة بشكل فعال. يسمح هذا لأي مستخدم شبكة برؤية أو الوصول إلى مسارات غير مسموح بها.


🔥 الرأس الثغري

x-middleware-subrequest — رأس الثغرة في NextJS


💥 الاستغلال

يمكن للمهاجم إرسال طلب مع رأس x-middleware-subrequest مزيف لانتحال طلب داخلي.


🔬 استنساخ المستودع على جهازك

root@kitploit:~
git clone https://github.com/zs1n/CVE-2025-29927

🚀 تشغيل الأداة الاستغلالية

قم بتشغيل سكريبت الاستغلال CVE-2025-29927.py.

root@kitploit:~
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth

📝 المراجع

  • OffSec | تفاصيل/مدونة CVE-2025-29927
تنزيل الأداة