Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ghost-route — Python-आधारित स्कैनर जो Next.js साइटों में CVE-2025-29927 मिडलवेयर बायपास कमजोरी का पता लगाता है, संरक्षित पथों पर एक क्राफ्टेड x-middleware-subrequest हैडर भेजकर। | Kitploit
उपकरण/GitHubGitHub/phoscoder/ghost-route
भेद्यता स्कैनरवेब सुरक्षालर्निंग और शिक्षा
GitHubphoscoder/ghost-route

ghost-route

Python-आधारित स्कैनर जो Next.js साइटों में CVE-2025-29927 मिडलवेयर बायपास कमजोरी का पता लगाता है, संरक्षित पथों पर एक क्राफ्टेड x-middleware-subrequest हैडर भेजकर।

रिपॉजिटरी देखें
941 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

👻 Ghost Route

Logo

Next.js साइटों में corrupt middleware भेद्यता (CVE-2025-29927) की जाँच करने के लिए एक Python स्क्रिप्ट।

Corrupt middleware भेद्यता एक हमलावर को प्रमाणीकरण को बायपास करने और एक कस्टम हेडर x-middleware-subrequest भेजकर संरक्षित मार्गों तक पहुँचने की अनुमति देती है।

प्रभावित Next JS संस्करण:

  • 11.1.4 और उससे ऊपर

[!WARNING] यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग उन वेबसाइटों या सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। अनधिकृत परीक्षण अवैध और अनैतिक हो सकता है।

स्थापना

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/takumade/ghost-route.git
cd ghost-route

वर्चुअल वातावरण बनाएँ और सक्रिय करें

root@kitploit:~
python -m venv .venv
source .venv/bin/activate

निर्भरताएँ स्थापित करें

root@kitploit:~
pip install -r requirements.txt

उपयोग

root@kitploit:~
python ghost-route.py <url> <path> <show_headers>
  • <url>: Next.js साइट का आधार URL (उदा., https://example.com)
  • <path>: परीक्षण करने के लिए संरक्षित पथ (डिफ़ॉल्ट: /admin)
  • <show_headers>: प्रतिक्रिया हेडर दिखाएँ (डिफ़ॉल्ट: False)

उदाहरण

मूल उदाहरण

root@kitploit:~
python ghost-route.py https://example.com /admin

प्रतिक्रिया हेडर दिखाएँ

root@kitploit:~
python ghost-route.py https://example.com /admin True

लाइसेंस

MIT लाइसेंस

श्रेय

  • CVE-2025-29927
  • Next.js और corrupt middleware: प्राधिकरण कलाकृति
  • Rachid A.
  • Yasser Allam
टूल डाउनलोड करें