Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
middleforce — Script simples para tentar um Bypass em um servidor possivelmente vulnerável ao CVE-2025-29927 (Next.js Middleware) | Kitploit
Ferramentas/GitHubGitHub/diogolourencodev/middleforce
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubdiogolourencodev/middleforce

middleforce

Script simples para tentar um Bypass em um servidor possivelmente vulnerável ao CVE-2025-29927 (Next.js Middleware)

Ver Repositório
12há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MiddleForce

Python 3.x License MIT CVE-2025-29927

🔍 Visão Geral

O MiddleForce é uma ferramenta especializada de teste de segurança projetada para detectar e explorar a vulnerabilidade CVE-2025-29927 no middleware do Next.js. Esta ferramenta ajuda profissionais de segurança a identificar aplicações vulneráveis a ataques de bypass de middleware.

🚀 Funcionalidades

  • Detecção de Bypass de Middleware: Testa automaticamente vulnerabilidades de bypass de middleware no Next.js
  • Saída Colorida: Indicadores visuais claros para rotas vulneráveis e não vulneráveis
  • Interface CLI Simples: Argumentos de linha de comando fáceis de usar
  • Teste de Múltiplos Headers: Testa diversas técnicas de bypass

📋 Requisitos

  • Python 3.x
  • Pacotes necessários:
    • colorama
    • requests
    • argparse

💻 Instalação

Instalação Automática (Linux)

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh

Instalação Manual

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt

🔧 Uso

root@kitploit:~
# Uso básico
python3 middleforce.py -t http://example.com/api/dashboard

# Se instalado globalmente no Linux
middleforce -t http://example.com/api/dashboard

📊 Interpretação da Saída

  • Saída Verde: Rota vulnerável detectada - bypass de middleware bem-sucedido
  • Saída Vermelha: Não vulnerável - rota pública ou middleware funcionando corretamente
  • Saída Ciano: Mensagens informativas ou respostas inesperadas

🔒 Implicações de Segurança

O CVE-2025-29927 permite que atacantes contornem as proteções de middleware do Next.js manipulando headers HTTP específicos. Isso pode levar a acesso não autorizado a rotas protegidas, endpoints de API e dados sensíveis.

🤝 Contribuições

Contribuições são bem-vindas! Sinta-se à vontade para enviar pull requests ou abrir issues para melhorar a ferramenta.

👤 Autor

Criado por Diogo Lourenço


Se você achou esta ferramenta útil, considere dar uma estrela ⭐

Baixar ferramenta