Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
middleforce — Script simple pour tenter un Bypass sur un serveur potentiellement vulnérable à CVE-2025-29927 (Next.js Middleware) | Kitploit
Outils/GitHubGitHub/diogolourencodev/middleforce
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubdiogolourencodev/middleforce

middleforce

Script simple pour tenter un Bypass sur un serveur potentiellement vulnérable à CVE-2025-29927 (Next.js Middleware)

Voir le dépôt
12il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MiddleForce

Python 3.x License MIT CVE-2025-29927

🔍 Aperçu

MiddleForce est un outil spécialisé de test de sécurité conçu pour détecter et exploiter la vulnérabilité CVE-2025-29927 dans le middleware Next.js. Cet outil aide les professionnels de la sécurité à identifier les applications vulnérables aux attaques de contournement du middleware.

🚀 Fonctionnalités

  • Détection de contournement du middleware : Teste automatiquement les vulnérabilités de contournement du middleware Next.js
  • Sortie colorée : Indicateurs visuels clairs pour les routes vulnérables et non vulnérables
  • Interface CLI simple : Arguments de ligne de commande faciles à utiliser
  • Test de plusieurs en-têtes : Teste diverses techniques de contournement

📋 Prérequis

  • Python 3.x
  • Paquets requis :
    • colorama
    • requests
    • argparse

💻 Installation

Installation automatique (Linux)

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh

Installation manuelle

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt

🔧 Utilisation

root@kitploit:~
# Utilisation de base
python3 middleforce.py -t http://example.com/api/dashboard

# Si installé globalement sur Linux
middleforce -t http://example.com/api/dashboard

📊 Interprétation de la sortie

  • Sortie verte : Route vulnérable détectée - contournement du middleware réussi
  • Sortie rouge : Non vulnérable - soit route publique, soit middleware fonctionnant correctement
  • Sortie cyan : Messages informatifs ou réponses inattendues

🔒 Implications de sécurité

CVE-2025-29927 permet aux attaquants de contourner les protections du middleware Next.js en manipulant des en-têtes HTTP spécifiques. Cela peut conduire à un accès non autorisé aux routes protégées, aux points de terminaison API et aux données sensibles.

🤝 Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre des pull requests ou à ouvrir des issues pour améliorer l'outil.

👤 Auteur

Créé par Diogo Lourenço


Si vous avez trouvé cet outil utile, pensez à lui attribuer une étoile ⭐

Télécharger l’outil