
PoC para una explotación completa de NextJS SSRF (CVE-2024-34351)
PoC para una explotación completa de SSRF en NextJS. Un atacante puede obtener el contenido de cualquier sitio web desde el servidor de Next.js utilizando la vulnerabilidad CVE-2024-34351.
Esta vulnerabilidad está corregida en [email protected].
deno run --allow-net --allow-read attacker-server.ts
python3 attacker-server.py
Host al servidor atacante. (ej. Host: 192.198.0.144:8000)OriginSSRF para especificar a dónde redirigir. (ej. SSRF: http://example.com/test)