Sploitus

Exploit for ghost-route

kitploit · 2026-08-30

Exploit Code

MARKDOWN43 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PHOSCODER-GHOST-ROUTE
# 👻 Ghost Route

![Logo](https://assets.kitploit.com/production/public/readmes/6990/7c4c88763519b16ba8780d2ccfeb786b79675479cab9fe8f105b13dc8f434a8e.png)

Python-скрипт для проверки сайтов Next.js на уязвимость corrupt middleware (CVE-2025-29927).

Уязвимость corrupt middleware позволяет злоумышленнику обойти аутентификацию и получить доступ к защищенным маршрутам, отправив специальный заголовок `x-middleware-subrequest`.

Затронутые версии Next.js:

  * 11.1.4 и выше



> [!WARNING] Этот инструмент предназначен только для образовательных целей. Не используйте его на сайтах или системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное тестирование может быть незаконным и неэтичным.

## Установка

Клонируйте репозиторий

root@kitploit:~
    
    
    git clone https://github.com/takumade/ghost-route.git
    cd ghost-route
    

Создайте и активируйте виртуальное окружение

root@kitploit:~
    
    
    python -m venv .venv
    source .venv/bin/activate
    

Установите зависимости

root@kitploit:~
    
    
    pip install -r requirements.txt