## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PHOSCODER-GHOST-ROUTE
# 👻 Ghost Route

Python-скрипт для проверки сайтов Next.js на уязвимость corrupt middleware (CVE-2025-29927).
Уязвимость corrupt middleware позволяет злоумышленнику обойти аутентификацию и получить доступ к защищенным маршрутам, отправив специальный заголовок `x-middleware-subrequest`.
Затронутые версии Next.js:
* 11.1.4 и выше
> [!WARNING] Этот инструмент предназначен только для образовательных целей. Не используйте его на сайтах или системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное тестирование может быть незаконным и неэтичным.
## Установка
Клонируйте репозиторий
root@kitploit:~
git clone https://github.com/takumade/ghost-route.git
cd ghost-route
Создайте и активируйте виртуальное окружение
root@kitploit:~
python -m venv .venv
source .venv/bin/activate
Установите зависимости
root@kitploit:~
pip install -r requirements.txt