
Next.js 미들웨어 취약점(CVE-2025-29927)에 노출될 가능성이 있는 서버를 대상으로 우회를 시도하는 간단한 스크립트
MiddleForce는 Next.js 미들웨어에서 CVE-2025-29927 취약점을 탐지하고 악용하도록 설계된 전문 보안 테스트 도구입니다. 이 도구는 보안 전문가가 미들웨어 우회 공격에 취약한 애플리케이션을 식별하는 데 도움을 줍니다.
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt
# 기본 사용법
python3 middleforce.py -t http://example.com/api/dashboard
# Linux에서 전역 설치된 경우
middleforce -t http://example.com/api/dashboard
CVE-2025-29927은 공격자가 특정 HTTP 헤더를 조작하여 Next.js 미들웨어 보호를 우회할 수 있게 합니다. 이로 인해 보호된 경로, API 엔드포인트 및 민감한 데이터에 대한 무단 접근이 발생할 수 있습니다.
기여는 언제나 환영합니다! 도구 개선을 위해 풀 리퀘스트를 제출하거나 이슈를 열어 주세요.
Diogo Lourenço가 제작
이 도구가 유용하다고 생각되신다면, 별표(⭐)를 눌러 주시기 바랍니다.