
Script simple pour tenter un Bypass sur un serveur potentiellement vulnérable à CVE-2025-29927 (Next.js Middleware)
MiddleForce est un outil spécialisé de test de sécurité conçu pour détecter et exploiter la vulnérabilité CVE-2025-29927 dans le middleware Next.js. Cet outil aide les professionnels de la sécurité à identifier les applications vulnérables aux attaques de contournement du middleware.
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt
# Utilisation de base
python3 middleforce.py -t http://example.com/api/dashboard
# Si installé globalement sur Linux
middleforce -t http://example.com/api/dashboard
CVE-2025-29927 permet aux attaquants de contourner les protections du middleware Next.js en manipulant des en-têtes HTTP spécifiques. Cela peut conduire à un accès non autorisé aux routes protégées, aux points de terminaison API et aux données sensibles.
Les contributions sont les bienvenues ! N'hésitez pas à soumettre des pull requests ou à ouvrir des issues pour améliorer l'outil.
Créé par Diogo Lourenço
Si vous avez trouvé cet outil utile, pensez à lui attribuer une étoile ⭐