Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nextjs-cve-2026-44578 — Plantillas de Nuclei para detectar CVE-2026-44578 (SSRF en WebSocket Upgrade de Next.js) con validación de metadatos multi-cloud, fingerprinting de Next.js y flujos de trabajo de escaneo en entornos reales. Incluye referencias a la investigación original de NextSSRF y las herramientas de explotación. | Kitploit
Herramientas/GitHubGitHub/love07oj/nextjs-cve-2026-44578
ReconocimientoEscáneres de VulnerabilidadesExplotaciónSeguridad WebFuzzingSeguridad en la Nube
GitHublove07oj/nextjs-cve-2026-44578

nextjs-cve-2026-44578

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
7147hace 3 mesesAún no revisado

Acerca de

Plantillas de Nuclei para detectar CVE-2026-44578 (SSRF en WebSocket Upgrade de Next.js) con validación de metadatos multi-cloud, fingerprinting de Next.js y flujos de trabajo de escaneo en entornos reales. Incluye referencias a la investigación original de NextSSRF y las herramientas de explotación.

Compartir

nextjs-cve-2026-44578

Plantillas de Nuclei para detectar CVE-2026-44578 (SSRF de actualización de WebSocket de Next.js) con validación de metadatos multinube, fingerprinting de Next.js y flujos de trabajo de escaneo del mundo real. Incluye referencias a la investigación original de NextSSRF y a las herramientas de explotación.

Plantillas de Nuclei para NextSSRF

Plantillas de Nuclei para detectar CVE-2026-44578 — una vulnerabilidad de SSRF en el manejador de actualización de WebSocket de Next.js que afecta a implementaciones vulnerables de Next.js autoalojadas.



Ejemplos de Detección

Salida de Nuclei

Salida de Nuclei

!!EXPLOIT!! Detección de Metadatos

Detección de AWS

Detección de AWS n2


Este repositorio contiene plantillas de detección basadas en Nuclei.


Contenido

  • Plantillas de detección de SSRF multinube
  • Plantillas de fingerprinting de Next.js
  • Comprobaciones seguras de validación de metadatos
  • Plantillas de flujo de trabajo para Nuclei

Proveedores de nube compatibles:

  • AWS
  • Azure
  • GCP
  • DigitalOcean
  • Oracle OCI

Lógica de Detección

Las plantillas utilizan solicitudes malformadas de URI absoluta junto con:

root@kitploit:~
Connection: Upgrade
Upgrade: websocket

para activar la lógica vulnerable de manejo de actualización de WebSocket en implementaciones de Next.js afectadas.

Las plantillas de detección validan:

  • Comportamiento de SSRF
  • Exposición del endpoint de metadatos
  • Huellas digitales de proxy
  • Indicadores de respuesta específicos de la nube

sin extraer credenciales ni secretos.


Herramienta de Explotación Original

Créditos a los investigadores originales y autores de las herramientas:

  • ynsmroztas/nextssrf

Uso Seguro

Estas plantillas están destinadas únicamente a:

  • pruebas de seguridad autorizadas
  • programas de bug bounty
  • validación defensiva
  • verificación de inventario de activos

Solo escanea sistemas que poseas o para los que tengas permiso explícito de prueba.


Aviso Legal

Este repositorio se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

Los mantenedores no son responsables del uso indebido, el escaneo no autorizado o la actividad ilegal realizada con estas plantillas.

Descargar herramienta