Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-44578 — CVE-2026-44578 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-44578
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHub0xblackash/cve-2026-44578

CVE-2026-44578

CVE-2026-44578

Repository anzeigen
11vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-44578 — Next.js SSRF-Sicherheitslücke

ChatGPT-Bild vom 16. Mai 2026, 15:30:11 Uhr

Severity CVSS Platform Type


📌 Übersicht

CVE-2026-44578 ist eine hochriskante Server-Side Request Forgery (SSRF)-Sicherheitslücke, die selbst gehostete Next.js-Anwendungen betrifft.

Angreifer können manipulierte WebSocket-Upgrade-Anfragen ausnutzen, um den Server zu ausgehenden Anfragen an interne oder externe Systeme zu zwingen.


⚠️ Auswirkungen

Diese Sicherheitslücke kann Angreifern Zugriff auf Folgendes ermöglichen:

ZielRisiko
🔐 Interne APIsUnautorisierter interner Zugriff
☁️ Cloud-Metadaten-EndpunkteOffenlegung von Anmeldeinformationen
🖥 AdministrationsschnittstellenPrivilegieneskalation
🌐 NetzwerkressourcenInterne Aufklärung

🧠 Angriffsablauf

root@kitploit:~
Attacker
   │
   ▼
Crafted WebSocket Upgrade Request
   │
   ▼
Next.js Server
   │
   ├──► Internal APIs
   ├──► Cloud Metadata Services
   ├──► Admin Interfaces
   └──► Other Internal Resources
CVE-2026-44578

📦 Betroffene Versionen

StatusVersionen
❌ Anfällig13.4.13 → < 15.5.16
❌ Anfällig16.x → < 16.2.5
✅ Behoben15.5.16+
✅ Behoben16.2.5+

🛡 Gegenmaßnahmen

✅ Sofortmaßnahmen

  • Next.js sofort aktualisieren
  • Ausgehenden Datenverkehr einschränken
  • Metadaten-Endpunkte blockieren (169.254.169.254)
  • Bösartige Upgrade-Header filtern
  • Vermeiden, raw next start direkt freizugeben

🔥 Beispiel einer bösartigen Anfrage

root@kitploit:~
GET ws://169.254.169.254/ HTTP/1.1
Host: 169.254.169.254
Upgrade: websocket
Connection: Upgrade

🧪 Erkennungsideen

root@kitploit:~
grep -i "upgrade: websocket" access.log
root@kitploit:~
grep "169.254.169.254" access.log

Überwachen auf:

  • Unerwartete ausgehende Anfragen
  • Zieladressierung interner IPs
  • Verdächtige WebSocket-Upgrades
  • Zugriffsversuche auf Metadatendienste

🔧 Empfohlener Reverse-Proxy-Schutz

NGINX-Beispiel

root@kitploit:~
if ($http_upgrade = "websocket") {
    return 403;
}

📚 Referenzen

RessourceLink
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-44578
GitHub Advisorieshttps://github.com/vercel/next.js/security/advisories
Next.js

🚀 Sofort aktualisieren

Interne Infrastruktur vor Ausnutzung schützen

Tool herunterladen
https://nextjs.org