Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
next-16.2.4-pocs — Colección de PoC de Seguridad para Next.js v16.2.4 (CVE-2026-23870, CVE-2026-44575, CVE-2026-44579, CVE-2026-44574, CVE-2026-44578, CVE-2026-44573, CVE-2026-44581, CVE-2026-44580, CVE-2026-44577, CVE-2026-44576, CVE-2026-44582, CVE-2026-44572) | Kitploit
Herramientas/GitHubGitHub/dwisiswant0/next-16.2.4-pocs
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubdwisiswant0/next-16.2.4-pocs

next-16.2.4-pocs

Colección de PoC de Seguridad para Next.js v16.2.4 (CVE-2026-23870, CVE-2026-44575, CVE-2026-44579, CVE-2026-44574, CVE-2026-44578, CVE-2026-44573, CVE-2026-44581, CVE-2026-44580, CVE-2026-44577, CVE-2026-44576, CVE-2026-44582, CVE-2026-44572)

Ver RepositorioSitio web
181392hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Colección de PoCs de Seguridad para Next.js v16.2.4

Este repositorio recopila material de prueba de concepto (PoC) de ingeniería inversa para los problemas de seguridad corregidos en Next.js v16.2.5. La raíz del repositorio contiene el análisis de la ventana de lanzamiento, y poc/ contiene un paquete de PoC por aviso.

Esta colección fue sometida a ingeniería inversa con Neo by ProjectDiscovery. Espacio de trabajo público: https://neo.projectdiscovery.io/share/d250e203-4313-4be3-b108-837c2f8ea693

Todos los problemas cubiertos aquí están divulgados públicamente y parcheados. El material está destinado a investigación defensiva, pruebas de regresión y trabajo de detección.

Estructura del repositorio

  • SUMMARY.md - análisis de diff de commits para v16.2.4..v16.2.5, incluidos los commits relevantes para la seguridad que dieron lugar a esta colección.
  • poc/README.md - la matriz completa de avisos, desglose de severidad, notas sobre el modelo de alojamiento y la metodología detallada detrás de los PoCs.
  • poc/<advisory>/ - un directorio por GHSA/CVE, que generalmente contiene:
    • README.md - informe del problema y cadena de explotación
    • vulnerable-code.md - extractos relevantes del código fuente anterior al parche
    • patch.diff - corrección upstream o el material de parche público más cercano
    • exploit.py y exploit.sh - primitivas de explotación ejecutables
    • expected-output.txt - comportamiento de referencia
    • vulnerable-app/ - una aplicación Next.js mínima o servicio stub utilizado para la reproducción
  • Cobertura

    Este repositorio cubre 12 avisos corregidos en la ventana de lanzamiento v16.2.4..v16.2.5:

    DirectorioAvisoSeveridadEnfoque
    poc/CVE-2026-23870_GHSA-8h8q-6873-q5fj/CVE-2026-23870 / GHSA-8h8q-6873-q5fjAltaDoS por flujo de acciones de servidor de React
    poc/CVE-2026-44575_GHSA-267c-6grr-h53f/CVE-2026-44575 / GHSA-267c-6grr-h53fAltaBypass de middleware de prefetch en App Router
    poc/CVE-2026-44579_GHSA-mg66-mrh9-m8jx/CVE-2026-44579 / GHSA-mg66-mrh9-m8jxAltaAgotamiento de conexiones en next-resume
    poc/CVE-2026-44574_GHSA-492v-c6pp-mqqv/CVE-2026-44574 / GHSA-492v-c6pp-mqqvAltaDesajuste entre rutas dinámicas y middleware
    poc/CVE-2026-44578_GHSA-c4j6-fc7j-m34r/CVE-2026-44578 / GHSA-c4j6-fc7j-m34rAltaSSRF por actualización WebSocket, solo autoalojado
    poc/CVE-2026-44573_GHSA-36qx-fr4f-26g5/CVE-2026-44573 / GHSA-36qx-fr4f-26g5AltaBypass de ruta de datos i18n en Pages Router
    poc/CVE-2026-44581_GHSA-ffhc-5mcf-pf4q/CVE-2026-44581 / GHSA-ffhc-5mcf-pf4qModeradaCaso límite en el análisis de nonce CSP
    poc/CVE-2026-44580_GHSA-gx5p-jg67-6x7h/CVE-2026-44580 / GHSA-gx5p-jg67-6x7h

    La severidad detallada, CVSS, mapeo CWE y aplicabilidad de alojamiento se encuentran en poc/README.md.

    Primeros pasos

    1. Lea SUMMARY.md para el análisis de la ventana de lanzamiento.
    2. Lea poc/README.md para la tabla completa de avisos y la descripción general de la superficie de ataque.
    3. Elija un directorio de PoC y comience con su README.md local.
    4. Ejecute el exploit correspondiente contra un objetivo vulnerable.

    Ejecutar un solo PoC:

    root@kitploit:~
    TARGET=http://localhost:3000 ./poc/CVE-2026-44574_GHSA-492v-c6pp-mqqv/exploit.sh
    

    Ejecutar toda la colección:

    root@kitploit:~
    TARGET=http://localhost:3000 ./poc/run-all.sh
    

    La mayoría de los exploits asumen un objetivo vulnerable con Next.js v16.2.4. Algunos directorios incluyen en su lugar un pequeño servicio stub en vulnerable-app/ cuando reproducir el error contra una instalación completa de Next.js añadiría demasiada sobrecarga de configuración.

    Seguridad

    • Pruebe únicamente contra sistemas que le pertenezcan o para los que tenga autorización explícita de evaluación.
    • Actualice los objetivos a next@>=16.2.5 para aplicar las correcciones upstream.
    • Si su trabajo revela una nueva variante, repórtela de forma privada a través del proceso de seguridad de Next.js en lugar de divulgarla públicamente.
    Descargar herramienta
    Moderada
    XSS en next/script beforeInteractive
    poc/CVE-2026-44577_GHSA-h64f-5h5j-jqjh/CVE-2026-44577 / GHSA-h64f-5h5j-jqjhModeradaBomba de descompresión en el optimizador de imágenes, solo autoalojado
    poc/CVE-2026-44576_GHSA-wfc6-r584-vfw7/CVE-2026-44576 / GHSA-wfc6-r584-vfw7ModeradaConfusión de caché entre RSC y HTML
    poc/CVE-2026-44582_GHSA-vfv6-92ff-j949/CVE-2026-44582 / GHSA-vfv6-92ff-j949BajaHash débil de invalidación de caché _rsc
    poc/CVE-2026-44572_GHSA-3g8h-86w9-wvmq/CVE-2026-44572 / GHSA-3g8h-86w9-wvmqBajaEnvenenamiento de caché por redirección x-nextjs-data