Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nextjs-CVE-2024-34351-_exploit — PoC pour une exploitation complète de la SSRF NextJS (CVE-2024-34351) | Kitploit
Outils/GitHubGitHub/god4n/nextjs-cve-2024-34351-_exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionRed Teaming
GitHubgod4n/nextjs-cve-2024-34351-_exploit

nextjs-CVE-2024-34351-_exploit

PoC pour une exploitation complète de la SSRF NextJS (CVE-2024-34351)

Voir le dépôt
842il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-34351 Exploit

  • CVE-2024-34351 PoC
  • Falsification de requête côté serveur dans les Server Actions de Next.js · CVE-2024-34351 · Base de données d'avis GitHub
  • À la recherche de SSRF dans les applications NextJS

Résumé

PoC pour une exploitation complète de la SSRF de NextJS. Un attaquant peut obtenir le contenu de n'importe quel site Web depuis le serveur Next.js en utilisant la vulnérabilité CVE-2024-34351. Cette vulnérabilité est corrigée dans [email protected].

Utilisation

  • Préparez un serveur de redirection.
    • TypeScript
      root@kitploit:~
      deno run --allow-net --allow-read attacker-server.ts
      
    • Python
      root@kitploit:~
      python3 attacker-server.py
      
  • Modifiez l'en-tête Host vers le serveur de l'attaquant. (par ex. Host: 192.198.0.144:8000)
  • Modifiez l'en-tête Origin vers le serveur de l'attaquant. (par ex. Origin: http://192.198.0.144:8000/)
  • Ajoutez un nouvel en-tête appelé SSRF pour spécifier où rediriger. (par ex. SSRF: http://example.com/test)
  • Télécharger l’outil