Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nextjs-CVE-2024-34351-_exploit — PoC para una explotación completa de NextJS SSRF (CVE-2024-34351) | Kitploit
Herramientas/GitHubGitHub/god4n/nextjs-cve-2024-34351-_exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed Teaming
GitHubgod4n/nextjs-cve-2024-34351-_exploit

nextjs-CVE-2024-34351-_exploit

PoC para una explotación completa de NextJS SSRF (CVE-2024-34351)

Ver Repositorio
842hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-34351 Exploit

  • PoC de CVE-2024-34351
  • Falsificación de Solicitud del Lado del Servidor en Server Actions de Next.js · CVE-2024-34351 · Base de Datos de Avisos de GitHub
  • Excavando en busca de SSRF en aplicaciones NextJS

Resumen

PoC para una explotación completa de SSRF en NextJS. Un atacante puede obtener el contenido de cualquier sitio web desde el servidor de Next.js utilizando la vulnerabilidad CVE-2024-34351. Esta vulnerabilidad está corregida en [email protected].

Uso

  • Prepare un servidor de redirección.
    • TypeScript
      root@kitploit:~
      deno run --allow-net --allow-read attacker-server.ts
      
    • Python
      root@kitploit:~
      python3 attacker-server.py
      
  • Modifique el encabezado Host al servidor atacante. (ej. Host: 192.198.0.144:8000)
  • Modifique el encabezado al servidor atacante. (ej. Origin: )
Origin
http://192.198.0.144:8000/
  • Agregue un nuevo encabezado llamado SSRF para especificar a dónde redirigir. (ej. SSRF: http://example.com/test)
  • Descargar herramienta