
PoC für eine vollständige Ausnutzung von NextJS SSRF (CVE-2024-34351)
PoC für eine vollständige Ausnutzung von NextJS SSRF. Ein Angreifer kann beliebige Website-Inhalte vom Next.js-Server unter Verwendung der CVE-2024-34351-Sicherheitslücke abrufen. Diese Sicherheitslücke wird in [email protected] behoben.
deno run --allow-net --allow-read attacker-server.ts
python3 attacker-server.py
Host-Header auf den Angreiferserver. (z.B. Host: 192.198.0.144:8000)Origin-Header auf den Angreiferserver. (z.B. Origin: http://192.198.0.144:8000/)SSRF hinzu, um anzugeben, wohin umgeleitet werden soll. (z.B. SSRF: http://example.com/test)