Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
next_js_poisoning — El CVE-2024-46982 es un envenenamiento de caché de next_js; algunos sitios tienen una API para cargar su imagen. | Kitploit
Herramientas/GitHubGitHub/codepontiff/next_js_poisoning
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebMala Configuración
GitHubcodepontiff/next_js_poisoning

next_js_poisoning

El CVE-2024-46982 es un envenenamiento de caché de next_js; algunos sitios tienen una API para cargar su imagen.

Ver Repositorio
13hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4698 es una vulnerabilidad de envenenamiento de caché en Next.js que afecta a las versiones 13.5.1 a 13.5.7, así como de la 14.0.0 a la 14.2.10. El problema surge cuando los sitios web utilizan la API _next/image?url= con el parámetro ?url=, lo que permite a los atacantes cargar imágenes alojadas en sus propios servidores. Estas imágenes personalizadas del atacante también pueden almacenarse permanentemente en el sitio web de la víctima, incluso si el atacante detiene su servicio de Ngrok o Apache.

Los atacantes pueden utilizar herramientas de tunelización como Ngrok o un servidor Apache para entregar imágenes maliciosas desde sus sistemas locales. Además, introducir retrasos en el script puede ayudar a eludir las protecciones en servidores que aplican restricciones de subida basadas en el tiempo.

Descargar herramienta