Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
middleforce — Простой скрипт для попытки обхода на сервере, потенциально уязвимом к CVE-2025-29927 (Next.js Middleware) | Kitploit
Инструменты/GitHubGitHub/diogolourencodev/middleforce
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubdiogolourencodev/middleforce

middleforce

Простой скрипт для попытки обхода на сервере, потенциально уязвимом к CVE-2025-29927 (Next.js Middleware)

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MiddleForce

Python 3.x License MIT CVE-2025-29927

🔍 Обзор

MiddleForce — это специализированный инструмент для тестирования безопасности, предназначенный для обнаружения и эксплуатации уязвимости CVE-2025-29927 в middleware Next.js. Этот инструмент помогает специалистам по безопасности выявлять приложения, уязвимые к атакам обхода middleware.

🚀 Возможности

  • Обнаружение обхода middleware: автоматическое тестирование на уязвимости обхода middleware в Next.js
  • Цветной вывод: наглядные визуальные индикаторы для уязвимых и неуязвимых маршрутов
  • Простой CLI-интерфейс: удобные аргументы командной строки
  • Тестирование нескольких заголовков: проверка различных техник обхода

📋 Требования

  • Python 3.x
  • Необходимые пакеты:
    • colorama
    • requests
    • argparse

💻 Установка

Автоматическая установка (Linux)

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh

Ручная установка

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt

🔧 Использование

root@kitploit:~
# Базовое использование
python3 middleforce.py -t http://example.com/api/dashboard

# Если установлен глобально в Linux
middleforce -t http://example.com/api/dashboard

📊 Интерпретация вывода

  • Зелёный вывод: обнаружен уязвимый маршрут — обход middleware выполнен успешно
  • Красный вывод: не уязвим — либо публичный маршрут, либо middleware работает корректно
  • Голубой вывод: информационные сообщения или неожиданные ответы

🔒 Влияние на безопасность

CVE-2025-29927 позволяет злоумышленникам обходить защиту middleware в Next.js путём манипуляции определёнными HTTP-заголовками. Это может привести к несанкционированному доступу к защищённым маршрутам, API-эндпоинтам и конфиденциальным данным.

🤝 Вклад в проект

Вклад приветствуется! Не стесняйтесь отправлять pull request или открывать issues для улучшения инструмента.

👤 Автор

Создано Diogo Lourenço


Если вы нашли этот инструмент полезным, пожалуйста, поставьте ему звезду ⭐

Скачать инструмент