Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
middleforce — Semplice script per tentare un Bypass su un server potenzialmente vulnerabile a CVE-2025-29927 (Next.js Middleware) | Kitploit
Strumenti/GitHubGitHub/diogolourencodev/middleforce
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubdiogolourencodev/middleforce

middleforce

Semplice script per tentare un Bypass su un server potenzialmente vulnerabile a CVE-2025-29927 (Next.js Middleware)

Vedi Repository
110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MiddleForce

Python 3.x License MIT CVE-2025-29927

🔍 Panoramica

MiddleForce è uno strumento specializzato per test di sicurezza progettato per rilevare e sfruttare la vulnerabilità CVE-2025-29927 nel middleware di Next.js. Questo strumento aiuta i professionisti della sicurezza a identificare applicazioni vulnerabili ad attacchi di bypass del middleware.

🚀 Funzionalità

  • Rilevamento Bypass del Middleware: Testa automaticamente le vulnerabilità di bypass del middleware di Next.js
  • Output Colorato: Indicatori visivi chiari per rotte vulnerabili e non vulnerabili
  • Interfaccia CLI Semplice: Argomenti da riga di comando facili da usare
  • Test Multipli Header: Testa varie tecniche di bypass

📋 Requisiti

  • Python 3.x
  • Pacchetti richiesti:
    • colorama
    • requests
    • argparse

💻 Installazione

Installazione Automatica (Linux)

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh

Installazione Manuale

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt

🔧 Utilizzo

root@kitploit:~
# Utilizzo base
python3 middleforce.py -t http://example.com/api/dashboard

# Se installato globalmente su Linux
middleforce -t http://example.com/api/dashboard

📊 Interpretazione dell'Output

  • Output Verde: Rotta vulnerabile rilevata - bypass del middleware riuscito
  • Output Rosso: Non vulnerabile - rotta pubblica o middleware funzionante correttamente
  • Output Ciano: Messaggi informativi o risposte inattese

🔒 Implicazioni di Sicurezza

CVE-2025-29927 consente agli attaccanti di bypassare le protezioni del middleware di Next.js manipolando specifici header HTTP. Ciò può portare ad accesso non autorizzato a rotte protette, endpoint API e dati sensibili.

🤝 Contributi

I contributi sono benvenuti! Sentiti libero di inviare pull request o aprire issue per migliorare lo strumento.

👤 Autore

Creato da Diogo Lourenço


Se hai trovato utile questo strumento, considera di assegnargli una stella ⭐

Scarica lo strumento