
Semplice script per tentare un Bypass su un server potenzialmente vulnerabile a CVE-2025-29927 (Next.js Middleware)
MiddleForce è uno strumento specializzato per test di sicurezza progettato per rilevare e sfruttare la vulnerabilità CVE-2025-29927 nel middleware di Next.js. Questo strumento aiuta i professionisti della sicurezza a identificare applicazioni vulnerabili ad attacchi di bypass del middleware.
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt
# Utilizzo base
python3 middleforce.py -t http://example.com/api/dashboard
# Se installato globalmente su Linux
middleforce -t http://example.com/api/dashboard
CVE-2025-29927 consente agli attaccanti di bypassare le protezioni del middleware di Next.js manipolando specifici header HTTP. Ciò può portare ad accesso non autorizzato a rotte protette, endpoint API e dati sensibili.
I contributi sono benvenuti! Sentiti libero di inviare pull request o aprire issue per migliorare lo strumento.
Creato da Diogo Lourenço
Se hai trovato utile questo strumento, considera di assegnargli una stella ⭐