
Escáner basado en Python que detecta la vulnerabilidad de omisión de middleware CVE-2025-29927 en sitios Next.js mediante el envío de una cabecera x-middleware-subrequest manipulada a rutas protegidas.

Un script de Python para comprobar sitios Next.js en busca de la vulnerabilidad de middleware corrupto (CVE-2025-29927).
La vulnerabilidad de middleware corrupto permite a un atacante eludir la autenticación y acceder a rutas protegidas enviando una cabecera personalizada x-middleware-subrequest.
Versiones de Next JS afectadas:
[!WARNING] Esta herramienta es solo con fines educativos. No la utilices en sitios web o sistemas que no poseas o para los que no tengas permiso explícito para realizar pruebas. Las pruebas no autorizadas pueden ser ilegales y poco éticas.
Clona el repositorio
git clone https://github.com/takumade/ghost-route.git
cd ghost-route
Crea y activa el entorno virtual
python -m venv .venv
source .venv/bin/activate
Instala las dependencias
pip install -r requirements.txt
python ghost-route.py <url> <path> <show_headers>
<url>: URL base del sitio Next.js (p. ej., https://example.com)<path>: Ruta protegida a probar (por defecto: /admin)<show_headers>: Mostrar cabeceras de respuesta (por defecto: False)Ejemplo básico
python ghost-route.py https://example.com /admin
Mostrar cabeceras de respuesta
python ghost-route.py https://example.com /admin True
MIT License