Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nextjs-CVE-2024-34351-_exploit — PoC für eine vollständige Ausnutzung von NextJS SSRF (CVE-2024-34351) | Kitploit
Tools/GitHubGitHub/god4n/nextjs-cve-2024-34351-_exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRed Teaming
GitHubgod4n/nextjs-cve-2024-34351-_exploit

nextjs-CVE-2024-34351-_exploit

PoC für eine vollständige Ausnutzung von NextJS SSRF (CVE-2024-34351)

Repository anzeigen
842vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-34351 Exploit

  • CVE-2024-34351 PoC
  • Next.js Server-Side Request Forgery in Server Actions · CVE-2024-34351 · GitHub Advisory Database
  • Suche nach SSRF in NextJS-Apps

Zusammenfassung

PoC für eine vollständige Ausnutzung von NextJS SSRF. Ein Angreifer kann beliebige Website-Inhalte vom Next.js-Server unter Verwendung der CVE-2024-34351-Sicherheitslücke abrufen. Diese Sicherheitslücke wird in [email protected] behoben.

Verwendung

  • Bereiten Sie einen Umleitungsserver vor.
    • TypeScript
      deno run --allow-net --allow-read attacker-server.ts
      
    • Python
      python3 attacker-server.py
      
  • Ändern Sie den Host-Header auf den Angreiferserver. (z.B. Host: 192.198.0.144:8000)
  • Ändern Sie den Origin-Header auf den Angreiferserver. (z.B. Origin: http://192.198.0.144:8000/)
  • Fügen Sie einen neuen Header namens SSRF hinzu, um anzugeben, wohin umgeleitet werden soll. (z.B. SSRF: http://example.com/test)
Tool herunterladen