Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
middleforce — Script sencillo para intentar un Bypass en un servidor posiblemente vulnerable a CVE-2025-29927 (Next.js Middleware) | Kitploit
Herramientas/GitHubGitHub/diogolourencodev/middleforce
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubdiogolourencodev/middleforce

middleforce

Script sencillo para intentar un Bypass en un servidor posiblemente vulnerable a CVE-2025-29927 (Next.js Middleware)

Ver Repositorio
1hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MiddleForce

Python 3.x License MIT CVE-2025-29927

🔍 Descripción general

MiddleForce es una herramienta especializada de pruebas de seguridad diseñada para detectar y explotar la vulnerabilidad CVE-2025-29927 en el middleware de Next.js. Esta herramienta ayuda a los profesionales de la seguridad a identificar aplicaciones vulnerables a ataques de omisión de middleware.

🚀 Características

  • Detección de omisión de middleware: Prueba automáticamente vulnerabilidades de omisión de middleware en Next.js
  • Salida con colores: Indicadores visuales claros para rutas vulnerables y no vulnerables
  • Interfaz CLI sencilla: Argumentos de línea de comandos fáciles de usar
  • Pruebas con múltiples cabeceras: Prueba diversas técnicas de omisión

📋 Requisitos

  • Python 3.x
  • Paquetes necesarios:
    • colorama
    • requests
    • argparse

💻 Instalación

Instalación automática (Linux)

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh

Instalación manual

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt

🔧 Uso

root@kitploit:~
# Uso básico
python3 middleforce.py -t http://example.com/api/dashboard

# Si está instalado globalmente en Linux
middleforce -t http://example.com/api/dashboard

📊 Interpretación de la salida

  • Salida verde: Ruta vulnerable detectada - omisión de middleware exitosa
  • Salida roja: No vulnerable - ya sea una ruta pública o el middleware funciona correctamente
  • Salida cian: Mensajes informativos o respuestas inesperadas

🔒 Implicaciones de seguridad

CVE-2025-29927 permite a los atacantes omitir las protecciones del middleware de Next.js manipulando cabeceras HTTP específicas. Esto puede provocar acceso no autorizado a rutas protegidas, endpoints de API y datos sensibles.

🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dudes en enviar pull requests o abrir issues para mejorar la herramienta.

👤 Autor

Creado por Diogo Lourenço


Si encontraste útil esta herramienta, considera darle una estrella ⭐

Descargar herramienta