Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ghost-route — ماسح ضوئي مبني على Python يكتشف ثغرة تجاوز الوسيطة CVE-2025-29927 في مواقع Next.js عن طريق إرسال رأس x-middleware-subrequest مخصص إلى المسارات المحمية. | Kitploit
أدوات/GitHubGitHub/phoscoder/ghost-route
ماسحات الثغرات الأمنيةأمن الويبالتعلم والتعليم
GitHubphoscoder/ghost-route

ghost-route

ماسح ضوئي مبني على Python يكتشف ثغرة تجاوز الوسيطة CVE-2025-29927 في مواقع Next.js عن طريق إرسال رأس x-middleware-subrequest مخصص إلى المسارات المحمية.

عرض المستودع
9منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

👻 طريق الشبح

Logo

نص بايثون للتحقق من مواقع Next.js لثغرة الوسيط التالف (CVE-2025-29927).

ثغرة الوسيط التالف تسمح للمهاجم بتجاوز المصادقة والوصول إلى المسارات المحمية عن طريق إرسال رأس مخصص x-middleware-subrequest.

إصدارات Next.js المتأثرة:

  • 11.1.4 وما فوق

[!WARNING] هذه الأداة لأغراض تعليمية فقط. لا تستخدمها على مواقع أو أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. قد يكون الاختبار غير المصرح به غير قانوني وغير أخلاقي.

التثبيت

استنساخ المستودع

root@kitploit:~
git clone https://github.com/takumade/ghost-route.git
cd ghost-route

إنشاء وتفعيل البيئة الافتراضية

root@kitploit:~
python -m venv .venv
source .venv/bin/activate

تثبيت التبعيات

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python ghost-route.py <url> <path> <show_headers>
  • <url>: عنوان URL الأساسي لموقع Next.js (مثل: https://example.com)
  • <path>: المسار المحمي المراد اختباره (الافتراضي: /admin)
  • <show_headers>: إظهار رؤوس الاستجابة (الافتراضي: False)

مثال

مثال أساسي

root@kitploit:~
python ghost-route.py https://example.com /admin

إظهار رؤوس الاستجابة

root@kitploit:~
python ghost-route.py https://example.com /admin True

الترخيص

رخصة MIT

الإسناد

  • CVE-2025-29927
  • Next.js and the corrupt middleware: the authorizing artifact
  • Rachid A.
  • Yasser Allam
تنزيل الأداة