Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nextjs-cve-2026-44578 — Modèles Nuclei pour détecter CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) avec validation des métadonnées multi-cloud, empreinte numérique Next.js et workflows de scan réels. Inclut des références à la recherche originale NextSSRF et aux outils d'exploitation. | Kitploit
Outils/GitHubGitHub/love07oj/nextjs-cve-2026-44578
ReconnaissanceScanners de VulnérabilitésExploitationSécurité WebFuzzingSécurité Cloud
GitHublove07oj/nextjs-cve-2026-44578

nextjs-cve-2026-44578

Modèles Nuclei pour détecter CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) avec validation des métadonnées multi-cloud, empreinte numérique Next.js et workflows de scan réels. Inclut des références à la recherche originale NextSSRF et aux outils d'exploitation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
71il y a 3 moisPas encore vérifié

nextjs-cve-2026-44578

Modèles Nuclei pour détecter CVE-2026-44578 (SSRF par mise à niveau WebSocket Next.js) avec validation multi-cloud des métadonnées, empreinte digitale Next.js et workflows de scan réels. Inclut des références à la recherche et à l'outil d'exploitation NextSSRF original.

Modèles NextSSRF Nuclei

Modèles Nuclei pour détecter CVE-2026-44578 — une vulnérabilité SSRF du gestionnaire de mise à niveau WebSocket Next.js affectant les déploiements Next.js auto-hébergés vulnérables.



Exemples de détection

Sortie Nuclei

Sortie Nuclei

!!EXPLOIT!! Détection des métadonnées

Détection AWS

Détection AWS 2


Ce dépôt contient des modèles de détection basés sur Nuclei.


Inclus

  • Modèles de détection SSRF multi-cloud
  • Modèles d'empreinte digitale Next.js
  • Vérifications sécurisées de validation des métadonnées
  • Modèles de workflow pour Nuclei

Fournisseurs cloud pris en charge :

  • AWS
  • Azure
  • GCP
  • DigitalOcean
  • Oracle OCI

Logique de détection

Les modèles utilisent des requêtes URI absolues malformées accompagnées de :

root@kitploit:~
Connection: Upgrade
Upgrade: websocket

pour déclencher la logique vulnérable de gestion de mise à niveau WebSocket dans les déploiements Next.js affectés.

Les modèles de détection valident :

  • Comportement SSRF
  • Exposition des points de terminaison de métadonnées
  • Empreintes des proxies
  • Indicateurs de réponse spécifiques au cloud

sans extraire d'identifiants ou de secrets.


Outil d'exploitation original

Crédit aux chercheurs et auteurs originaux des outils :

  • ynsmroztas/nextssrf

Utilisation sécurisée

Ces modèles sont destinés uniquement à :

  • des tests de sécurité autorisés
  • des programmes bug bounty
  • une validation défensive
  • une vérification d'inventaire des actifs

Scannez uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite.


Avertissement

Ce dépôt est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.

Les mainteneurs ne sont pas responsables des mauvais usages, des scans non autorisés ou des activités illégales réalisées avec ces modèles.

Télécharger l’outil