
Простой скрипт для попытки обхода на сервере, потенциально уязвимом к CVE-2025-29927 (Next.js Middleware)
MiddleForce — это специализированный инструмент для тестирования безопасности, предназначенный для обнаружения и эксплуатации уязвимости CVE-2025-29927 в middleware Next.js. Этот инструмент помогает специалистам по безопасности выявлять приложения, уязвимые к атакам обхода middleware.
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt
# Базовое использование
python3 middleforce.py -t http://example.com/api/dashboard
# Если установлен глобально в Linux
middleforce -t http://example.com/api/dashboard
CVE-2025-29927 позволяет злоумышленникам обходить защиту middleware в Next.js путём манипуляции определёнными HTTP-заголовками. Это может привести к несанкционированному доступу к защищённым маршрутам, API-эндпоинтам и конфиденциальным данным.
Вклад приветствуется! Не стесняйтесь отправлять pull request или открывать issues для улучшения инструмента.
Создано Diogo Lourenço
Если вы нашли этот инструмент полезным, пожалуйста, поставьте ему звезду ⭐