Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ghost-route — Scanner basé sur Python qui détecte la vulnérabilité de contournement du middleware CVE-2025-29927 dans les sites Next.js en envoyant un en-tête x-middleware-subrequest forgé vers des chemins protégés. | Kitploit
Outils/GitHubGitHub/phoscoder/ghost-route
Scanners de VulnérabilitésSécurité WebApprentissage et Éducation
GitHubphoscoder/ghost-route

ghost-route

Scanner basé sur Python qui détecte la vulnérabilité de contournement du middleware CVE-2025-29927 dans les sites Next.js en envoyant un en-tête x-middleware-subrequest forgé vers des chemins protégés.

Voir le dépôt
9il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

👻 Ghost Route

Logo

Un script Python pour vérifier les sites Next.js pour la vulnérabilité de middleware corrompu (CVE-2025-29927).

La vulnérabilité de middleware corrompu permet à un attaquant de contourner l'authentification et d'accéder à des routes protégées en envoyant un en-tête personnalisé x-middleware-subrequest.

Versions de Next JS concernées :

  • 11.1.4 et plus

[!WARNING] Cet outil est destiné uniquement à des fins éducatives. Ne l'utilisez pas sur des sites Web ou des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de tester. Les tests non autorisés peuvent être illégaux et contraires à l'éthique.

Installation

Clonez le dépôt

root@kitploit:~
git clone https://github.com/takumade/ghost-route.git
cd ghost-route

Créez et activez l'environnement virtuel

root@kitploit:~
python -m venv .venv
source .venv/bin/activate

Installez les dépendances

root@kitploit:~
pip install -r requirements.txt

Utilisation

root@kitploit:~
python ghost-route.py <url> <path> <show_headers>
  • <url> : URL de base du site Next.js (par ex., https://example.com)
  • <path> : Chemin protégé à tester (par défaut : /admin)
  • <show_headers> : Afficher les en-têtes de réponse (par défaut : False)

Exemple

Exemple de base

root@kitploit:~
python ghost-route.py https://example.com /admin

Afficher les en-têtes de réponse

root@kitploit:~
python ghost-route.py https://example.com /admin True

Licence

Licence MIT

Crédits

  • CVE-2025-29927
  • Next.js et le middleware corrompu : l'artefact d'autorisation
  • Rachid A.
  • Yasser Allam
Télécharger l’outil