
Nuclei-Templates zur Erkennung von CVE-2026-44578 (Next.js WebSocket-Upgrade-SSRF) mit Multi-Cloud-Metadaten-Validierung, Next.js-Fingerprinting und realen Scan-Workflows. Enthält Verweise auf die ursprüngliche NextSSRF-Forschung und das zugehörige Exploit-Tooling.
Nuclei-Vorlagen zur Erkennung von CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) mit Multi-Cloud-Metadatenvalidierung, Next.js-Fingerprinting und Workflows für reale Scans. Enthält Verweise auf die ursprüngliche NextSSRF-Forschung und Exploit-Tools.
Nuclei-Vorlagen zur Erkennung von CVE-2026-44578 — eine SSRF-Schwachstelle im WebSocket-Upgrade-Handler von Next.js, die selbst gehostete Next.js-Bereitstellungen betrifft.



Unterstützte Cloud-Anbieter:
Die Vorlagen verwenden fehlerhafte absolute-URI-Anfragen zusammen mit:
Connection: Upgrade
Upgrade: websocket
um die verwundbare WebSocket-Upgrade-Logik in betroffenen Next.js-Bereitstellungen auszulösen.
Die Erkennungsvorlagen validieren:
ohne Anmeldeinformationen oder Geheimnisse zu extrahieren.
Dank an die ursprünglichen Forscher und Autoren der Tools:
Diese Vorlagen sind ausschließlich gedacht für:
Scannen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.
Dieses Repository dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests.
Die Betreiber übernehmen keine Verantwortung für Missbrauch, unbefugtes Scannen oder illegale Aktivitäten, die mit diesen Vorlagen durchgeführt werden.