Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
next_js_poisoning — إن CVE-2024-46982 هو تسميم ذاكرة التخزين المؤقت لـ next_js، بعض المواقع لديها API لتحميل صورهم | Kitploit
أدوات/GitHubGitHub/codepontiff/next_js_poisoning
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبسوء التكوين
GitHubcodepontiff/next_js_poisoning

next_js_poisoning

إن CVE-2024-46982 هو تسميم ذاكرة التخزين المؤقت لـ next_js، بعض المواقع لديها API لتحميل صورهم

عرض المستودع
16منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4698 هي ثغرة تسمم ذاكرة التخزين المؤقت في Next.js تؤثر على الإصدارات 13.5.1 إلى 13.5.7، وكذلك 14.0.0 حتى 14.2.10. تنشأ المشكلة عندما تستخدم مواقع الويب واجهة برمجة التطبيقات _next/image?url= مع المعامل ?url=، مما يسمح للمهاجمين بتحميل صور مستضافة على خوادمهم الخاصة. يمكن أيضًا تخزين صور المهاجم المخصصة هذه بشكل دائم على موقع الضحية، حتى إذا أوقف المهاجم خدمة Ngrok أو Apache الخاصة به.

يمكن للمهاجمين استخدام أدوات النفق مثل Ngrok أو خادم Apache لتسليم صور ضارة من أنظمتهم المحلية. بالإضافة إلى ذلك، يمكن أن يساعد إدخال تأخيرات في البرنامج النصي في تجاوز الحماية على الخوادم التي تفرض قيودًا زمنية على التحميل.

تنزيل الأداة