
Сканер на Python, который обнаруживает уязвимость обхода промежуточного ПО CVE-2025-29927 на сайтах Next.js, отправляя поддельный заголовок x-middleware-subrequest к защищённым путям.

Python-скрипт для проверки сайтов Next.js на уязвимость corrupt middleware (CVE-2025-29927).
Уязвимость corrupt middleware позволяет злоумышленнику обойти аутентификацию и получить доступ к защищенным маршрутам, отправив специальный заголовок x-middleware-subrequest.
Затронутые версии Next.js:
[!WARNING] Этот инструмент предназначен только для образовательных целей. Не используйте его на сайтах или системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное тестирование может быть незаконным и неэтичным.
Клонируйте репозиторий
git clone https://github.com/takumade/ghost-route.git
cd ghost-route
Создайте и активируйте виртуальное окружение
python -m venv .venv
source .venv/bin/activate
Установите зависимости
pip install -r requirements.txt
python ghost-route.py <url> <path> <show_headers>
<url>: Базовый URL сайта Next.js (например, https://example.com)<path>: Защищенный путь для тестирования (по умолчанию: /admin)<show_headers>: Показать заголовки ответа (по умолчанию: False)Базовый пример
python ghost-route.py https://example.com /admin
Показать заголовки ответа
python ghost-route.py https://example.com /admin True
MIT License