
Python-आधारित स्कैनर जो Next.js साइटों में CVE-2025-29927 मिडलवेयर बायपास कमजोरी का पता लगाता है, संरक्षित पथों पर एक क्राफ्टेड x-middleware-subrequest हैडर भेजकर।

Next.js साइटों में corrupt middleware भेद्यता (CVE-2025-29927) की जाँच करने के लिए एक Python स्क्रिप्ट।
Corrupt middleware भेद्यता एक हमलावर को प्रमाणीकरण को बायपास करने और एक कस्टम हेडर x-middleware-subrequest भेजकर संरक्षित मार्गों तक पहुँचने की अनुमति देती है।
प्रभावित Next JS संस्करण:
[!WARNING] यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग उन वेबसाइटों या सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। अनधिकृत परीक्षण अवैध और अनैतिक हो सकता है।
रिपॉजिटरी क्लोन करें
git clone https://github.com/takumade/ghost-route.git
cd ghost-route
वर्चुअल वातावरण बनाएँ और सक्रिय करें
python -m venv .venv
source .venv/bin/activate
निर्भरताएँ स्थापित करें
pip install -r requirements.txt
python ghost-route.py <url> <path> <show_headers>
<url>: Next.js साइट का आधार URL (उदा., https://example.com)<path>: परीक्षण करने के लिए संरक्षित पथ (डिफ़ॉल्ट: /admin)<show_headers>: प्रतिक्रिया हेडर दिखाएँ (डिफ़ॉल्ट: False)मूल उदाहरण
python ghost-route.py https://example.com /admin
प्रतिक्रिया हेडर दिखाएँ
python ghost-route.py https://example.com /admin True
MIT लाइसेंस