
Next.js MiddlewareのCVE-2025-29927に対して脆弱な可能性のあるサーバーへのバイパスを試みるシンプルなスクリプト
MiddleForce は、Next.js ミドルウェアの CVE-2025-29927 脆弱性を検出・悪用するために設計された専門的なセキュリティテストツールです。このツールは、セキュリティ専門家がミドルウェアバイパス攻撃に対して脆弱なアプリケーションを特定するのに役立ちます。
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt
# 基本的な使用方法
python3 middleforce.py -t http://example.com/api/dashboard
# Linux でグローバルにインストールした場合
middleforce -t http://example.com/api/dashboard
CVE-2025-29927 により、攻撃者は特定の HTTP ヘッダーを操作することで Next.js のミドルウェア保護をバイパスできます。これにより、保護されたルート、API エンドポイント、機密データへの不正アクセスが発生する可能性があります。
貢献は歓迎します!ツールを改善するために、プルリクエストの送信やイシューの報告を自由に行ってください。
Diogo Lourenço によって作成されました
このツールが役に立った場合は、スター ⭐ を付けることをご検討ください