Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nextjs-cve-2026-44578 — विभिन्न क्लाउड मेटाडेटा मान्यता, Next.js फिंगरप्रिंटिंग और वास्तविक दुनिया स्कैनिंग वर्कफ़्लो के साथ CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) का पता लगाने के लिए Nuclei टेम्पलेट्स। मूल NextSSRF अनुसंधान और शोषण उपकरणों के संदर्भ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/love07oj/nextjs-cve-2026-44578
टोहीभेद्यता स्कैनरशोषणवेब सुरक्षाफज़िंगक्लाउड सुरक्षा
GitHublove07oj/nextjs-cve-2026-44578

nextjs-cve-2026-44578

विभिन्न क्लाउड मेटाडेटा मान्यता, Next.js फिंगरप्रिंटिंग और वास्तविक दुनिया स्कैनिंग वर्कफ़्लो के साथ CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) का पता लगाने के लिए Nuclei टेम्पलेट्स। मूल NextSSRF अनुसंधान और शोषण उपकरणों के संदर्भ शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
71473 महीने पहलेअभी तक समीक्षित नहीं

nextjs-cve-2026-44578

Nuclei टेम्पलेट्स CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) का पता लगाने के लिए, जिसमें मल्टी-क्लाउड मेटाडेटा सत्यापन, Next.js फिंगरप्रिंटिंग और वास्तविक दुनिया के स्कैनिंग वर्कफ़्लो शामिल हैं। इसमें मूल NextSSRF अनुसंधान और शोषण टूलिंग के संदर्भ शामिल हैं।

NextSSRF Nuclei Templates

Nuclei टेम्पलेट्स CVE-2026-44578 का पता लगाने के लिए — एक Next.js WebSocket Upgrade Handler SSRF कमजोरी जो कमजोर स्व-होस्टेड Next.js डिप्लॉयमेंट को प्रभावित करती है।



पता लगाने के उदाहरण

Nuclei आउटपुट

Nuclei आउटपुट

!!EXPLOIT!! Metadata पता लगाना

AWS पता लगाना

AWS Detectionn2


इस रिपॉजिटरी में Nuclei-आधारित पता लगाने के टेम्पलेट्स हैं।


शामिल

  • मल्टी-क्लाउड SSRF पता लगाने के टेम्पलेट्स
  • Next.js फिंगरप्रिंटिंग टेम्पलेट्स
  • सुरक्षित मेटाडेटा सत्यापन जाँच
  • Nuclei के लिए वर्कफ़्लो टेम्पलेट्स

समर्थित क्लाउड प्रदाता:

  • AWS
  • Azure
  • GCP
  • DigitalOcean
  • Oracle OCI

पता लगाने का तर्क

टेम्पलेट्स विकृत absolute-URI अनुरोधों का उपयोग करते हैं, साथ ही:

root@kitploit:~
Connection: Upgrade
Upgrade: websocket

प्रभावित Next.js डिप्लॉयमेंट में कमजोर WebSocket अपग्रेड हैंडलिंग लॉजिक को ट्रिगर करने के लिए।

पता लगाने के टेम्पलेट्स निम्नलिखित को मान्य करते हैं:

  • SSRF व्यवहार
  • मेटाडेटा एंडपॉइंट एक्सपोज़र
  • प्रॉक्सी फिंगरप्रिंट
  • क्लाउड-विशिष्ट प्रतिक्रिया संकेतक

बिना क्रेडेंशियल्स या रहस्य निकाले।


मूल एक्सप्लॉइट टूल

मूल शोधकर्ताओं और टूलिंग लेखकों को श्रेय:

  • ynsmroztas/nextssrf

सुरक्षित उपयोग

ये टेम्पलेट्स केवल इसके लिए अभिप्रेत हैं:

  • अधिकृत सुरक्षा परीक्षण
  • बग बाउंटी प्रोग्राम
  • रक्षात्मक सत्यापन
  • संपत्ति सूची सत्यापन

केवल उन प्रणालियों को स्कैन करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।


अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।

रखरखावकर्ता इन टेम्पलेट्स का उपयोग करके किए गए दुरुपयोग, अनधिकृत स्कैनिंग या अवैध गतिविधि के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें