
विभिन्न क्लाउड मेटाडेटा मान्यता, Next.js फिंगरप्रिंटिंग और वास्तविक दुनिया स्कैनिंग वर्कफ़्लो के साथ CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) का पता लगाने के लिए Nuclei टेम्पलेट्स। मूल NextSSRF अनुसंधान और शोषण उपकरणों के संदर्भ शामिल हैं।
Nuclei टेम्पलेट्स CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) का पता लगाने के लिए, जिसमें मल्टी-क्लाउड मेटाडेटा सत्यापन, Next.js फिंगरप्रिंटिंग और वास्तविक दुनिया के स्कैनिंग वर्कफ़्लो शामिल हैं। इसमें मूल NextSSRF अनुसंधान और शोषण टूलिंग के संदर्भ शामिल हैं।
Nuclei टेम्पलेट्स CVE-2026-44578 का पता लगाने के लिए — एक Next.js WebSocket Upgrade Handler SSRF कमजोरी जो कमजोर स्व-होस्टेड Next.js डिप्लॉयमेंट को प्रभावित करती है।



समर्थित क्लाउड प्रदाता:
टेम्पलेट्स विकृत absolute-URI अनुरोधों का उपयोग करते हैं, साथ ही:
Connection: Upgrade
Upgrade: websocket
प्रभावित Next.js डिप्लॉयमेंट में कमजोर WebSocket अपग्रेड हैंडलिंग लॉजिक को ट्रिगर करने के लिए।
पता लगाने के टेम्पलेट्स निम्नलिखित को मान्य करते हैं:
बिना क्रेडेंशियल्स या रहस्य निकाले।
मूल शोधकर्ताओं और टूलिंग लेखकों को श्रेय:
ये टेम्पलेट्स केवल इसके लिए अभिप्रेत हैं:
केवल उन प्रणालियों को स्कैन करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।
यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।
रखरखावकर्ता इन टेम्पलेट्स का उपयोग करके किए गए दुरुपयोग, अनधिकृत स्कैनिंग या अवैध गतिविधि के लिए जिम्मेदार नहीं हैं।