
一个用于检查 Next.js 站点是否存在中间件损坏漏洞(CVE-2025-29927)的 Python 脚本。
中间件损坏漏洞允许攻击者通过发送自定义头 x-middleware-subrequest 绕过身份验证并访问受保护的路由。
受影响的 Next.js 版本:
[!WARNING] 此工具仅用于教育目的。请勿将其用于你不拥有或未经明确许可测试的网站或系统。未经授权的测试可能是非法且不道德的。
克隆仓库
git clone https://github.com/takumade/ghost-route.git
cd ghost-route
创建并激活虚拟环境
python -m venv .venv
source .venv/bin/activate
安装依赖
pip install -r requirements.txt
python ghost-route.py <url> <path> <show_headers>
<url>: Next.js 站点的基础 URL(例如 https://example.com)<path>: 要测试的受保护路径(默认:/admin)<show_headers>: 是否显示响应头(默认:False)基本示例
python ghost-route.py https://example.com /admin
显示响应头
python ghost-route.py https://example.com /admin True
MIT 许可证