Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
middleforce — Next.js MiddlewareのCVE-2025-29927に対して脆弱な可能性のあるサーバーへのバイパスを試みるシンプルなスクリプト | Kitploit
ツール/GitHubGitHub/diogolourencodev/middleforce
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubdiogolourencodev/middleforce

middleforce

Next.js MiddlewareのCVE-2025-29927に対して脆弱な可能性のあるサーバーへのバイパスを試みるシンプルなスクリプト

リポジトリを見る
110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MiddleForce

Python 3.x License MIT CVE-2025-29927

🔍 概要

MiddleForce は、Next.js ミドルウェアの CVE-2025-29927 脆弱性を検出・悪用するために設計された専門的なセキュリティテストツールです。このツールは、セキュリティ専門家がミドルウェアバイパス攻撃に対して脆弱なアプリケーションを特定するのに役立ちます。

🚀 特徴

  • ミドルウェアバイパス検出: Next.js ミドルウェアバイパス脆弱性を自動的にテスト
  • カラー出力: 脆弱なルートと非脆弱なルートを明確に示す視覚的インジケーター
  • シンプルな CLI インターフェース: 使いやすいコマンドライン引数
  • 複数ヘッダーテスト: さまざまなバイパス手法をテスト

📋 要件

  • Python 3.x
  • 必要なパッケージ:
    • colorama
    • requests
    • argparse

💻 インストール

自動インストール (Linux)

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh

手動インストール

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt

🔧 使用方法

root@kitploit:~
# 基本的な使用方法
python3 middleforce.py -t http://example.com/api/dashboard

# Linux でグローバルにインストールした場合
middleforce -t http://example.com/api/dashboard

📊 出力の解釈

  • 緑色の出力: 脆弱なルートを検出 - ミドルウェアバイパス成功
  • 赤色の出力: 脆弱ではない - 公開ルートまたはミドルウェアが正常に動作している
  • シアン色の出力: 情報メッセージまたは予期しない応答

🔒 セキュリティへの影響

CVE-2025-29927 により、攻撃者は特定の HTTP ヘッダーを操作することで Next.js のミドルウェア保護をバイパスできます。これにより、保護されたルート、API エンドポイント、機密データへの不正アクセスが発生する可能性があります。

🤝 貢献

貢献は歓迎します!ツールを改善するために、プルリクエストの送信やイシューの報告を自由に行ってください。

👤 作者

Diogo Lourenço によって作成されました


このツールが役に立った場合は、スター ⭐ を付けることをご検討ください

ツールをダウンロード