
نص برمجي بسيط لمحاولة تجاوز حماية على خادم قد يكون عرضة لثغرة CVE-2025-29927 (وسيط Next.js)
MiddleForce هي أداة اختبار أمني متخصصة مصممة لاكتشاف واستغلال ثغرة CVE-2025-29927 في برمجيات Next.js الوسيطة (middleware). تساعد هذه الأداة المتخصصين في مجال الأمن على تحديد التطبيقات المعرضة لهجمات تجاوز البرمجيات الوسيطة.
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt
# الاستخدام الأساسي
python3 middleforce.py -t http://example.com/api/dashboard
# إذا تم التثبيت عالميًا على لينكس
middleforce -t http://example.com/api/dashboard
تسمح ثغرة CVE-2025-29927 للمهاجمين بتجاوز حمايات البرمجيات الوسيطة في Next.js من خلال التلاعب برؤوس HTTP محددة. يمكن أن يؤدي ذلك إلى وصول غير مصرح به إلى المسارات المحمية ونقاط نهاية API والبيانات الحساسة.
المساهمات مرحب بها! لا تتردد في تقديم طلبات السحب (pull requests) أو فتح قضايا (issues) لتحسين الأداة.
تم إنشاؤها بواسطة Diogo Lourenço
إذا وجدت هذه الأداة مفيدة، يرجى التفكير في منحها نجمة ⭐