Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ghost-route — 保護されたパスに細工されたx-middleware-subrequestヘッダーを送信することで、Next.jsサイトのCVE-2025-29927ミドルウェアバイパス脆弱性を検出するPythonベースのスキャナー。 | Kitploit
ツール/GitHubGitHub/phoscoder/ghost-route
脆弱性スキャナーウェブセキュリティ学習と教育
GitHubphoscoder/ghost-route

ghost-route

保護されたパスに細工されたx-middleware-subrequestヘッダーを送信することで、Next.jsサイトのCVE-2025-29927ミドルウェアバイパス脆弱性を検出するPythonベースのスキャナー。

リポジトリを見る
91年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

👻 ゴーストルート

ロゴ

Next.jsサイトのcorrupt middleware脆弱性 (CVE-2025-29927) をチェックするPythonスクリプトです。

corrupt middleware脆弱性により、攻撃者はカスタムヘッダー x-middleware-subrequest を送信することで認証をバイパスし、保護されたルートにアクセスできます。

影響を受けるNext.jsのバージョン:

  • 11.1.4 以上

[!WARNING] このツールは教育目的のみです。所有していない、または明示的なテスト許可を得ていないウェブサイトやシステムで使用しないでください。無断でのテストは違法かつ非倫理的である可能性があります。

インストール

リポジトリをクローン

root@kitploit:~
git clone https://github.com/takumade/ghost-route.git
cd ghost-route

仮想環境を作成して有効化

root@kitploit:~
python -m venv .venv
source .venv/bin/activate

依存関係をインストール

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
python ghost-route.py <url> <path> <show_headers>
  • <url>: Next.jsサイトのベースURL (例: https://example.com)
  • <path>: テストする保護されたパス (デフォルト: /admin)
  • <show_headers>: レスポンスヘッダーを表示 (デフォルト: False)

使用例

基本例

root@kitploit:~
python ghost-route.py https://example.com /admin

レスポンスヘッダーを表示

root@kitploit:~
python ghost-route.py https://example.com /admin True

ライセンス

MITライセンス

クレジット

  • CVE-2025-29927
  • Next.jsとcorrupt middleware: 認証アーティファクト
  • Rachid A.
  • Yasser Allam
ツールをダウンロード