
Plantillas de Nuclei para detectar CVE-2026-44578 (SSRF en WebSocket Upgrade de Next.js) con validación de metadatos multi-cloud, fingerprinting de Next.js y flujos de trabajo de escaneo en entornos reales. Incluye referencias a la investigación original de NextSSRF y las herramientas de explotación.
Plantillas de Nuclei para detectar CVE-2026-44578 (SSRF de actualización de WebSocket de Next.js) con validación de metadatos multinube, fingerprinting de Next.js y flujos de trabajo de escaneo del mundo real. Incluye referencias a la investigación original de NextSSRF y a las herramientas de explotación.
Plantillas de Nuclei para detectar CVE-2026-44578 — una vulnerabilidad de SSRF en el manejador de actualización de WebSocket de Next.js que afecta a implementaciones vulnerables de Next.js autoalojadas.



Proveedores de nube compatibles:
Las plantillas utilizan solicitudes malformadas de URI absoluta junto con:
Connection: Upgrade
Upgrade: websocket
para activar la lógica vulnerable de manejo de actualización de WebSocket en implementaciones de Next.js afectadas.
Las plantillas de detección validan:
sin extraer credenciales ni secretos.
Créditos a los investigadores originales y autores de las herramientas:
Estas plantillas están destinadas únicamente a:
Solo escanea sistemas que poseas o para los que tengas permiso explícito de prueba.
Este repositorio se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
Los mantenedores no son responsables del uso indebido, el escaneo no autorizado o la actividad ilegal realizada con estas plantillas.