Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
middleforce — Next.js 미들웨어 취약점(CVE-2025-29927)에 노출될 가능성이 있는 서버를 대상으로 우회를 시도하는 간단한 스크립트 | Kitploit
도구/GitHubGitHub/diogolourencodev/middleforce
Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubdiogolourencodev/middleforce

middleforce

Next.js 미들웨어 취약점(CVE-2025-29927)에 노출될 가능성이 있는 서버를 대상으로 우회를 시도하는 간단한 스크립트

저장소 보기
1211개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MiddleForce

Python 3.x License MIT CVE-2025-29927

🔍 개요

MiddleForce는 Next.js 미들웨어에서 CVE-2025-29927 취약점을 탐지하고 악용하도록 설계된 전문 보안 테스트 도구입니다. 이 도구는 보안 전문가가 미들웨어 우회 공격에 취약한 애플리케이션을 식별하는 데 도움을 줍니다.

🚀 기능

  • 미들웨어 우회 탐지: Next.js 미들웨어 우회 취약점을 자동으로 테스트
  • 컬러 출력: 취약 및 비취약 경로에 대한 명확한 시각적 표시
  • 간단한 CLI 인터페이스: 사용하기 쉬운 명령줄 인자
  • 다중 헤더 테스트: 다양한 우회 기법 테스트

📋 요구 사항

  • Python 3.x
  • 필수 패키지:
    • colorama
    • requests
    • argparse

💻 설치

자동 설치 (Linux)

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh

수동 설치

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt

🔧 사용법

root@kitploit:~
# 기본 사용법
python3 middleforce.py -t http://example.com/api/dashboard

# Linux에서 전역 설치된 경우
middleforce -t http://example.com/api/dashboard

📊 출력 해석

  • 녹색 출력: 취약한 경로 탐지 - 미들웨어 우회 성공
  • 빨간색 출력: 취약하지 않음 - 공개 경로이거나 미들웨어가 정상 작동 중
  • 청록색 출력: 정보 메시지 또는 예상치 못한 응답

🔒 보안 영향

CVE-2025-29927은 공격자가 특정 HTTP 헤더를 조작하여 Next.js 미들웨어 보호를 우회할 수 있게 합니다. 이로 인해 보호된 경로, API 엔드포인트 및 민감한 데이터에 대한 무단 접근이 발생할 수 있습니다.

🤝 기여

기여는 언제나 환영합니다! 도구 개선을 위해 풀 리퀘스트를 제출하거나 이슈를 열어 주세요.

👤 작성자

Diogo Lourenço가 제작


이 도구가 유용하다고 생각되신다면, 별표(⭐)를 눌러 주시기 바랍니다.

도구 다운로드