
Script sencillo para intentar un Bypass en un servidor posiblemente vulnerable a CVE-2025-29927 (Next.js Middleware)
MiddleForce es una herramienta especializada de pruebas de seguridad diseñada para detectar y explotar la vulnerabilidad CVE-2025-29927 en el middleware de Next.js. Esta herramienta ayuda a los profesionales de la seguridad a identificar aplicaciones vulnerables a ataques de omisión de middleware.
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt
# Uso básico
python3 middleforce.py -t http://example.com/api/dashboard
# Si está instalado globalmente en Linux
middleforce -t http://example.com/api/dashboard
CVE-2025-29927 permite a los atacantes omitir las protecciones del middleware de Next.js manipulando cabeceras HTTP específicas. Esto puede provocar acceso no autorizado a rutas protegidas, endpoints de API y datos sensibles.
¡Las contribuciones son bienvenidas! No dudes en enviar pull requests o abrir issues para mejorar la herramienta.
Creado por Diogo Lourenço
Si encontraste útil esta herramienta, considera darle una estrella ⭐