Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
middleforce — 简单的脚本,用于尝试绕过可能受 CVE-2025-29927(Next.js 中间件)影响的服务器。 | Kitploit
工具/GitHubGitHub/diogolourencodev/middleforce
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubdiogolourencodev/middleforce

middleforce

简单的脚本,用于尝试绕过可能受 CVE-2025-29927(Next.js 中间件)影响的服务器。

查看仓库
110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MiddleForce

Python 3.x License MIT CVE-2025-29927

🔍 概述

MiddleForce 是一款专业的安全测试工具,用于检测和利用 Next.js 中间件中的 CVE-2025-29927 漏洞。该工具可帮助安全专业人员识别存在中间件绕过攻击风险的应用程序。

🚀 功能特性

  • 中间件绕过检测:自动测试 Next.js 中间件绕过漏洞
  • 彩色输出:为易受攻击和不易受攻击的路由提供清晰的视觉指示
  • 简洁的 CLI 界面:易于使用的命令行参数
  • 多请求头测试:测试多种绕过技术

📋 环境要求

  • Python 3.x
  • 所需依赖包:
    • colorama
    • requests
    • argparse

💻 安装

自动安装(Linux)

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
chmod +x install.sh
./install.sh

手动安装

root@kitploit:~
git clone https://github.com/diogolourencodev/middleforce.git
cd middleforce
pip install -r requirements.txt

🔧 使用方法

root@kitploit:~
# 基本用法
python3 middleforce.py -t http://example.com/api/dashboard

# 如果在 Linux 上全局安装
middleforce -t http://example.com/api/dashboard

📊 输出解读

  • 绿色输出:检测到易受攻击的路由 - 中间件绕过成功
  • 红色输出:不易受攻击 - 要么是公开路由,要么是中间件正常工作
  • 青色输出:信息性消息或意外响应

🔒 安全影响

CVE-2025-29927 允许攻击者通过操纵特定的 HTTP 请求头来绕过 Next.js 中间件保护。这可能导致对受保护路由、API 端点和敏感数据的未授权访问。

🤝 贡献

欢迎贡献!欢迎提交拉取请求或开启问题来改进该工具。

👤 作者

由 Diogo Lourenço 创建


如果您觉得这个工具有用,请考虑给它一个星标 ⭐

下载工具