
Script simples para tentar um Bypass em um servidor possivelmente vulnerável ao CVE-2025-29927 (Next.js Middleware)
O MiddleForce é uma ferramenta especializada de teste de segurança projetada para detectar e explorar a vulnerabilidade CVE-2025-29927 no middleware do Next.js. Esta ferramenta ajuda profissionais de segurança a identificar aplicações vulneráveis a ataques de bypass de middleware.
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt
# Uso básico
python3 middleforce.py -t http://example.com/api/dashboard
# Se instalado globalmente no Linux
middleforce -t http://example.com/api/dashboard
O CVE-2025-29927 permite que atacantes contornem as proteções de middleware do Next.js manipulando headers HTTP específicos. Isso pode levar a acesso não autorizado a rotas protegidas, endpoints de API e dados sensíveis.
Contribuições são bem-vindas! Sinta-se à vontade para enviar pull requests ou abrir issues para melhorar a ferramenta.
Criado por Diogo Lourenço
Se você achou esta ferramenta útil, considere dar uma estrela ⭐