
Modèles Nuclei pour détecter CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) avec validation des métadonnées multi-cloud, empreinte numérique Next.js et workflows de scan réels. Inclut des références à la recherche originale NextSSRF et aux outils d'exploitation.
Modèles Nuclei pour détecter CVE-2026-44578 (SSRF par mise à niveau WebSocket Next.js) avec validation multi-cloud des métadonnées, empreinte digitale Next.js et workflows de scan réels. Inclut des références à la recherche et à l'outil d'exploitation NextSSRF original.
Modèles Nuclei pour détecter CVE-2026-44578 — une vulnérabilité SSRF du gestionnaire de mise à niveau WebSocket Next.js affectant les déploiements Next.js auto-hébergés vulnérables.



Fournisseurs cloud pris en charge :
Les modèles utilisent des requêtes URI absolues malformées accompagnées de :
Connection: Upgrade
Upgrade: websocket
pour déclencher la logique vulnérable de gestion de mise à niveau WebSocket dans les déploiements Next.js affectés.
Les modèles de détection valident :
sans extraire d'identifiants ou de secrets.
Crédit aux chercheurs et auteurs originaux des outils :
Ces modèles sont destinés uniquement à :
Scannez uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite.
Ce dépôt est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.
Les mainteneurs ne sont pas responsables des mauvais usages, des scans non autorisés ou des activités illégales réalisées avec ces modèles.