Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nextjs-CVE-2024-34351-_exploit — NextJS SSRF (CVE-2024-34351) के पूर्ण शोषण के लिए PoC | Kitploit
उपकरण/GitHubGitHub/god4n/nextjs-cve-2024-34351-_exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubgod4n/nextjs-cve-2024-34351-_exploit

nextjs-CVE-2024-34351-_exploit

NextJS SSRF (CVE-2024-34351) के पूर्ण शोषण के लिए PoC

रिपॉजिटरी देखें
8422 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-34351 एक्सप्लॉइट

  • CVE-2024-34351 PoC
  • Next.js सर्वर एक्शन्स में सर्वर-साइड रिक्वेस्ट फोर्जरी · CVE-2024-34351 · GitHub एडवाइज़री डेटाबेस
  • NextJS ऐप्स में SSRF की खोज

सारांश

NextJS SSRF के पूर्ण शोषण के लिए PoC। एक हमलावर CVE-2024-34351 भेद्यता का उपयोग करके Next.js सर्वर से किसी भी वेबसाइट की सामग्री प्राप्त कर सकता है। यह भेद्यता [email protected] में ठीक कर दी गई है।

उपयोग

  • एक रीडायरेक्ट सर्वर तैयार करें।
    • TypeScript
      deno run --allow-net --allow-read attacker-server.ts
      
    • Python
      python3 attacker-server.py
      
  • Host हेडर को हमलावर सर्वर पर संशोधित करें। (उदा. Host: 192.198.0.144:8000)
  • Origin हेडर को हमलावर सर्वर पर संशोधित करें। (उदा. Origin: http://192.198.0.144:8000/)
  • रीडायरेक्ट कहाँ करना है, यह निर्दिष्ट करने के लिए SSRF नामक एक नया हेडर जोड़ें। (उदा. SSRF: http://example.com/test)
टूल डाउनलोड करें