
PoC | NextJS Middleware 15.2.2 - تجاوز التفويض
⚠️ ثغرة حرجة في التحقق من الهوية في NextJS Middleware
🛠️ تنفيذ PoC بواسطة @zs1n
NextJS هو إطار عمل ويب شائع مبني على React، ويحتوي على ثغرة في المصادقة تؤثر على الإصدارات السابقة لـ 12.3.5 و13.5.9 و14.2.25 و15.2.3، وتتمثل في الثقة غير السليمة في رأس x-middleware-subrequest. عند تزوير هذا الرأس، يمكن للمهاجمين تجاوز منطق الوسيطة (middleware)، مما يؤدي إلى تجاوز آليات المصادقة والتفويض التي لا يُسمح بها عادةً، والوصول إلى مسارات غير مسموح بها.
يستخدم NextJS الوسيطة (middleware) لفرض سياسات الأمان مثل المصادقة والتفويض قبل توجيه الطلبات. نظرًا لأن الإطار يثق في هذا الرأس بشكل أعمى، يمكن للمهاجم تزوير هذا الرأس، مما يؤدي إلى معالجة غير صحيحة لرأس middleware، وبالتالي تجاوز المصادقة بشكل فعال. يسمح هذا لأي مستخدم شبكة برؤية أو الوصول إلى مسارات غير مسموح بها.
x-middleware-subrequest — رأس الثغرة في NextJS
يمكن للمهاجم إرسال طلب مع رأس x-middleware-subrequest مزيف لانتحال طلب داخلي.
git clone https://github.com/zs1n/CVE-2025-29927
قم بتشغيل سكريبت الاستغلال CVE-2025-29927.py.
python3 CVE-2025-29927.py -u http://128.43.16.13/api/auth