Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nextjs-CVE-2024-34351-_exploit — NextJS SSRF (CVE-2024-34351) के पूर्ण शोषण के लिए PoC | Kitploit
उपकरण/GitHubGitHub/god4n/nextjs-cve-2024-34351-_exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubgod4n/nextjs-cve-2024-34351-_exploit

nextjs-CVE-2024-34351-_exploit

NextJS SSRF (CVE-2024-34351) के पूर्ण शोषण के लिए PoC

रिपॉजिटरी देखें
841 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-34351 एक्सप्लॉइट

  • CVE-2024-34351 PoC
  • Next.js सर्वर एक्शन्स में सर्वर-साइड रिक्वेस्ट फोर्जरी · CVE-2024-34351 · GitHub एडवाइज़री डेटाबेस
  • NextJS ऐप्स में SSRF की खोज

सारांश

NextJS SSRF के पूर्ण शोषण के लिए PoC। एक हमलावर CVE-2024-34351 भेद्यता का उपयोग करके Next.js सर्वर से किसी भी वेबसाइट की सामग्री प्राप्त कर सकता है। यह भेद्यता [email protected] में ठीक कर दी गई है।

उपयोग

  • एक रीडायरेक्ट सर्वर तैयार करें।
    • TypeScript
      root@kitploit:~
      deno run --allow-net --allow-read attacker-server.ts
      
    • Python
      root@kitploit:~
      python3 attacker-server.py
      
  • Host हेडर को हमलावर सर्वर पर संशोधित करें। (उदा. Host: 192.198.0.144:8000)
  • Origin हेडर को हमलावर सर्वर पर संशोधित करें। (उदा. Origin: http://192.198.0.144:8000/)
  • रीडायरेक्ट कहाँ करना है, यह निर्दिष्ट करने के लिए SSRF नामक एक नया हेडर जोड़ें। (उदा. SSRF: http://example.com/test)
टूल डाउनलोड करें