Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
middleforce — نص برمجي بسيط لمحاولة تجاوز حماية على خادم قد يكون عرضة لثغرة CVE-2025-29927 (وسيط Next.js) | Kitploit
أدوات/GitHubGitHub/diogolourencodev/middleforce
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubdiogolourencodev/middleforce

middleforce

نص برمجي بسيط لمحاولة تجاوز حماية على خادم قد يكون عرضة لثغرة CVE-2025-29927 (وسيط Next.js)

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MiddleForce

Python 3.x License MIT CVE-2025-29927

🔍 نظرة عامة

MiddleForce هي أداة اختبار أمني متخصصة مصممة لاكتشاف واستغلال ثغرة CVE-2025-29927 في برمجيات Next.js الوسيطة (middleware). تساعد هذه الأداة المتخصصين في مجال الأمن على تحديد التطبيقات المعرضة لهجمات تجاوز البرمجيات الوسيطة.

🚀 الميزات

  • كشف تجاوز البرمجيات الوسيطة: تختبر تلقائيًا ثغرات تجاوز البرمجيات الوسيطة في Next.js
  • مخرجات ملونة: مؤشرات بصرية واضحة للمسارات المعرضة وغير المعرضة للخطر
  • واجهة سطر أوامر بسيطة: وسائط سطر أوامر سهلة الاستخدام
  • اختبار رؤوس متعددة: تختبر تقنيات تجاوز متنوعة

📋 المتطلبات

  • Python 3.x
  • الحزم المطلوبة:
    • colorama
    • requests
    • argparse

💻 التثبيت

التثبيت التلقائي (لينكس)

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh

التثبيت اليدوي

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt

🔧 الاستخدام

root@kitploit:~
# الاستخدام الأساسي
python3 middleforce.py -t http://example.com/api/dashboard

# إذا تم التثبيت عالميًا على لينكس
middleforce -t http://example.com/api/dashboard

📊 تفسير المخرجات

  • المخرجات الخضراء: تم اكتشاف مسار معرض للخطر - نجح تجاوز البرمجيات الوسيطة
  • المخرجات الحمراء: غير معرض للخطر - إما مسار عام أو أن البرمجيات الوسيطة تعمل بشكل صحيح
  • المخرجات السماوية: رسائل إعلامية أو استجابات غير متوقعة

🔒 الآثار الأمنية

تسمح ثغرة CVE-2025-29927 للمهاجمين بتجاوز حمايات البرمجيات الوسيطة في Next.js من خلال التلاعب برؤوس HTTP محددة. يمكن أن يؤدي ذلك إلى وصول غير مصرح به إلى المسارات المحمية ونقاط نهاية API والبيانات الحساسة.

🤝 المساهمة

المساهمات مرحب بها! لا تتردد في تقديم طلبات السحب (pull requests) أو فتح قضايا (issues) لتحسين الأداة.

👤 المؤلف

تم إنشاؤها بواسطة Diogo Lourenço


إذا وجدت هذه الأداة مفيدة، يرجى التفكير في منحها نجمة ⭐

تنزيل الأداة