Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ghost-route — Scanner baseado em Python que detecta a vulnerabilidade de bypass de middleware CVE-2025-29927 em sites Next.js enviando um cabeçalho x-middleware-subrequest manipulado para caminhos protegidos. | Kitploit
Ferramentas/GitHubGitHub/phoscoder/ghost-route
Scanners de VulnerabilidadesSegurança WebAprendizado e Educação
GitHubphoscoder/ghost-route

ghost-route

Scanner baseado em Python que detecta a vulnerabilidade de bypass de middleware CVE-2025-29927 em sites Next.js enviando um cabeçalho x-middleware-subrequest manipulado para caminhos protegidos.

Ver Repositório
94há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

👻 Ghost Route

Logo

Um script Python para verificar sites Next.js quanto à vulnerabilidade de middleware corrompido (CVE-2025-29927).

A vulnerabilidade de middleware corrompido permite que um invasor contorne a autenticação e acesse rotas protegidas enviando um cabeçalho personalizado x-middleware-subrequest.

Versões do Next JS afetadas:

  • 11.1.4 e superiores

[!WARNING] Esta ferramenta é apenas para fins educacionais. Não a utilize em sites ou sistemas que você não possua ou não tenha permissão explícita para testar. Testes não autorizados podem ser ilegais e antiéticos.

Instalação

Clone o repositório

root@kitploit:~
git clone https://github.com/takumade/ghost-route.git
cd ghost-route

Crie e ative o ambiente virtual

root@kitploit:~
python -m venv .venv
source .venv/bin/activate

Instale as dependências

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python ghost-route.py <url> <path> <show_headers>
  • <url>: URL base do site Next.js (ex.: https://example.com)
  • <path>: Caminho protegido para testar (padrão: /admin)
  • <show_headers>: Mostrar cabeçalhos de resposta (padrão: False)

Exemplo

Exemplo básico

root@kitploit:~
python ghost-route.py https://example.com /admin

Mostrar cabeçalhos de resposta

root@kitploit:~
python ghost-route.py https://example.com /admin True

Licença

Licença MIT

Créditos

  • CVE-2025-29927
  • Next.js and the corrupt middleware: the authorizing artifact
  • Rachid A.
  • Yasser Allam
Baixar ferramenta