
Einfaches Skript, um einen Bypass auf einem Server zu versuchen, der möglicherweise anfällig für CVE-2025-29927 (Next.js Middleware) ist.
MiddleForce ist ein spezialisiertes Sicherheitstest-Tool, das entwickelt wurde, um die CVE-2025-29927-Schwachstelle in Next.js-Middleware zu erkennen und auszunutzen. Dieses Tool hilft Sicherheitsexperten dabei, Anwendungen zu identifizieren, die anfällig für Middleware-Bypass-Angriffe sind.
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt
# Grundlegende Verwendung
python3 middleforce.py -t http://example.com/api/dashboard
# Wenn global unter Linux installiert
middleforce -t http://example.com/api/dashboard
CVE-2025-29927 ermöglicht es Angreifern, den Schutz der Next.js-Middleware durch Manipulation bestimmter HTTP-Header zu umgehen. Dies kann zu unbefugtem Zugriff auf geschützte Routen, API-Endpunkte und sensible Daten führen.
Beiträge sind willkommen! Zögern Sie nicht, Pull-Requests einzureichen oder Issues zu eröffnen, um das Tool zu verbessern.
Erstellt von Diogo Lourenço
Wenn Sie dieses Tool nützlich fanden, ziehen Sie bitte in Betracht, ihm einen Stern zu geben ⭐