
Scanner baseado em Python que detecta a vulnerabilidade de bypass de middleware CVE-2025-29927 em sites Next.js enviando um cabeçalho x-middleware-subrequest manipulado para caminhos protegidos.

Um script Python para verificar sites Next.js quanto à vulnerabilidade de middleware corrompido (CVE-2025-29927).
A vulnerabilidade de middleware corrompido permite que um invasor contorne a autenticação e acesse rotas protegidas enviando um cabeçalho personalizado x-middleware-subrequest.
Versões do Next JS afetadas:
[!WARNING] Esta ferramenta é apenas para fins educacionais. Não a utilize em sites ou sistemas que você não possua ou não tenha permissão explícita para testar. Testes não autorizados podem ser ilegais e antiéticos.
Clone o repositório
git clone https://github.com/takumade/ghost-route.git
cd ghost-route
Crie e ative o ambiente virtual
python -m venv .venv
source .venv/bin/activate
Instale as dependências
pip install -r requirements.txt
python ghost-route.py <url> <path> <show_headers>
<url>: URL base do site Next.js (ex.: https://example.com)<path>: Caminho protegido para testar (padrão: /admin)<show_headers>: Mostrar cabeçalhos de resposta (padrão: False)Exemplo básico
python ghost-route.py https://example.com /admin
Mostrar cabeçalhos de resposta
python ghost-route.py https://example.com /admin True
Licença MIT