
PoC لاستغلال كامل لثغرة SSRF في NextJS (CVE-2024-34351)
PoC لاستغلال كامل لثغرة SSRF في NextJS. يمكن للمهاجم الحصول على محتوى أي موقع ويب من خادم Next.js باستخدام ثغرة CVE-2024-34351.
تم إصلاح هذه الثغرة في [email protected].
deno run --allow-net --allow-read attacker-server.ts
python3 attacker-server.py
Host إلى الخادم المهاجم. (مثال: Host: 192.198.0.144:8000)Origin إلى الخادم المهاجم. (مثال: Origin: http://192.198.0.144:8000/)SSRF لتحديد الوجهة التي سيتم إعادة التوجيه إليها. (مثال: SSRF: http://example.com/test)