Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nextjs-CVE-2024-34351-_exploit — PoC لاستغلال كامل لثغرة SSRF في NextJS (CVE-2024-34351) | Kitploit
أدوات/GitHubGitHub/god4n/nextjs-cve-2024-34351-_exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHubgod4n/nextjs-cve-2024-34351-_exploit

nextjs-CVE-2024-34351-_exploit

PoC لاستغلال كامل لثغرة SSRF في NextJS (CVE-2024-34351)

عرض المستودع
84منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2024-34351

  • PoC لـ CVE-2024-34351
  • ثغرة تزوير الطلبات من جانب الخادم في Next.js ضمن Server Actions · CVE-2024-34351 · قاعدة بيانات GitHub الاستشارية
  • التنقيب عن SSRF في تطبيقات NextJS

الملخص

PoC لاستغلال كامل لثغرة SSRF في NextJS. يمكن للمهاجم الحصول على محتوى أي موقع ويب من خادم Next.js باستخدام ثغرة CVE-2024-34351. تم إصلاح هذه الثغرة في [email protected].

الاستخدام

  • قم بإعداد خادم إعادة توجيه.
    • TypeScript
      root@kitploit:~
      deno run --allow-net --allow-read attacker-server.ts
      
    • Python
      root@kitploit:~
      python3 attacker-server.py
      
  • عدّل ترويسة Host إلى الخادم المهاجم. (مثال: Host: 192.198.0.144:8000)
  • عدّل ترويسة Origin إلى الخادم المهاجم. (مثال: Origin: http://192.198.0.144:8000/)
  • أضف ترويسة جديدة باسم SSRF لتحديد الوجهة التي سيتم إعادة التوجيه إليها. (مثال: SSRF: http://example.com/test)
تنزيل الأداة