Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nextjs-cve-2026-44578 — Nuclei-Templates zur Erkennung von CVE-2026-44578 (Next.js WebSocket-Upgrade-SSRF) mit Multi-Cloud-Metadaten-Validierung, Next.js-Fingerprinting und realen Scan-Workflows. Enthält Verweise auf die ursprüngliche NextSSRF-Forschung und das zugehörige Exploit-Tooling. | Kitploit
Tools/GitHubGitHub/love07oj/nextjs-cve-2026-44578
AufklärungSchwachstellenscannerExploitationWebsicherheitFuzzingCloud-Sicherheit
GitHublove07oj/nextjs-cve-2026-44578

nextjs-cve-2026-44578

Nuclei-Templates zur Erkennung von CVE-2026-44578 (Next.js WebSocket-Upgrade-SSRF) mit Multi-Cloud-Metadaten-Validierung, Next.js-Fingerprinting und realen Scan-Workflows. Enthält Verweise auf die ursprüngliche NextSSRF-Forschung und das zugehörige Exploit-Tooling.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
7147vor 3 MonatenNoch nicht geprüft

nextjs-cve-2026-44578

Nuclei-Vorlagen zur Erkennung von CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) mit Multi-Cloud-Metadatenvalidierung, Next.js-Fingerprinting und Workflows für reale Scans. Enthält Verweise auf die ursprüngliche NextSSRF-Forschung und Exploit-Tools.

NextSSRF Nuclei-Vorlagen

Nuclei-Vorlagen zur Erkennung von CVE-2026-44578 — eine SSRF-Schwachstelle im WebSocket-Upgrade-Handler von Next.js, die selbst gehostete Next.js-Bereitstellungen betrifft.



Erkennungsbeispiele

Nuclei-Ausgabe

Nuclei-Ausgabe

!!EXPLOIT!! Metadaten-Erkennung

AWS-Erkennung

AWS-Erkennung2


Dieses Repository enthält auf Nuclei basierende Erkennungsvorlagen.


Enthalten

  • Multi-Cloud-SSRF-Erkennungsvorlagen
  • Next.js-Fingerprinting-Vorlagen
  • Sichere Metadatenvalidierungsprüfungen
  • Workflow-Vorlagen für Nuclei

Unterstützte Cloud-Anbieter:

  • AWS
  • Azure
  • GCP
  • DigitalOcean
  • Oracle OCI

Erkennungslogik

Die Vorlagen verwenden fehlerhafte absolute-URI-Anfragen zusammen mit:

root@kitploit:~
Connection: Upgrade
Upgrade: websocket

um die verwundbare WebSocket-Upgrade-Logik in betroffenen Next.js-Bereitstellungen auszulösen.

Die Erkennungsvorlagen validieren:

  • SSRF-Verhalten
  • Offenlegung von Metadaten-Endpunkten
  • Proxy-Fingerprints
  • Cloud-spezifische Antwortindikatoren

ohne Anmeldeinformationen oder Geheimnisse zu extrahieren.


Ursprüngliches Exploit-Tool

Dank an die ursprünglichen Forscher und Autoren der Tools:

  • ynsmroztas/nextssrf

Sichere Verwendung

Diese Vorlagen sind ausschließlich gedacht für:

  • autorisierte Sicherheitstests
  • Bug-Bounty-Programme
  • defensive Validierung
  • Überprüfung des Asset-Inventars

Scannen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.


Haftungsausschluss

Dieses Repository dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests.

Die Betreiber übernehmen keine Verantwortung für Missbrauch, unbefugtes Scannen oder illegale Aktivitäten, die mit diesen Vorlagen durchgeführt werden.

Tool herunterladen