Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ghost-route — Scanner basato su Python che rileva la vulnerabilità di bypass del middleware CVE-2025-29927 nei siti Next.js inviando un header x-middleware-subrequest appositamente creato a percorsi protetti. | Kitploit
Strumenti/GitHubGitHub/phoscoder/ghost-route
Scanner di VulnerabilitàSicurezza WebApprendimento e Formazione
GitHubphoscoder/ghost-route

ghost-route

Scanner basato su Python che rileva la vulnerabilità di bypass del middleware CVE-2025-29927 nei siti Next.js inviando un header x-middleware-subrequest appositamente creato a percorsi protetti.

Vedi Repository
941 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

👻 Ghost Route

Logo

Uno script Python per verificare i siti Next.js per la vulnerabilità del middleware corrotto (CVE-2025-29927).

La vulnerabilità del middleware corrotto permette a un attaccante di bypassare l'autenticazione e accedere a rotte protette inviando un header personalizzato x-middleware-subrequest.

Versioni di Next.js interessate:

  • 11.1.4 e successive

[!WARNING] Questo strumento è solo a scopo educativo. Non utilizzarlo su siti web o sistemi di cui non possiedi o non hai esplicito permesso di testare. I test non autorizzati potrebbero essere illegali e non etici.

Installazione

Clona il repository

root@kitploit:~
git clone https://github.com/takumade/ghost-route.git
cd ghost-route

Crea e attiva l'ambiente virtuale

root@kitploit:~
python -m venv .venv
source .venv/bin/activate

Installa le dipendenze

root@kitploit:~
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python ghost-route.py <url> <path> <show_headers>
  • <url>: URL base del sito Next.js (es. https://example.com)
  • <path>: Percorso protetto da testare (default: /admin)
  • <show_headers>: Mostra gli header della risposta (default: False)

Esempio

Esempio base

root@kitploit:~
python ghost-route.py https://example.com /admin

Mostra gli header della risposta

root@kitploit:~
python ghost-route.py https://example.com /admin True

Licenza

MIT License

Crediti

  • CVE-2025-29927
  • Next.js and the corrupt middleware: the authorizing artifact
  • Rachid A.
  • Yasser Allam
Scarica lo strumento