Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
Project-CVE-2026-75604 — Python-based exploitation framework per CVE-2026-75604, che consente ai pentester autorizzati di validare le vulnerabilità di cache traversal di Next.js su Windows con distribuzione di reverse shell e webshell, verifica del target e supporto proxy. | Kitploit
Python-based exploitation framework per CVE-2026-75604, che consente ai pentester autorizzati di validare le vulnerabilità di cache traversal di Next.js su Windows con distribuzione di reverse shell e webshell, verifica del target e supporto proxy.
Ricerca sulla Sicurezza del Traversal della Cache di Next.js su Windows
Solo ricerca difensiva sulla sicurezza e validazione autorizzata.
Questo repository riguarda CVE-2026-75604, una vulnerabilità critica che potrebbe consentire l'esecuzione remota di codice non autenticata su alcune distribuzioni Next.js ospitate su Windows.
Crediti
Codificato da: Xer0TLabs x Persephrak Decentralized Syndicate
Scopo della ricerca: Consapevolezza delle vulnerabilità, test di sicurezza autorizzati e remediation difensiva
L'attribuzione sopra è riprodotta dall'intestazione originale dello script e non è stata verificata in modo indipendente.
Uso Legale ed Etico
Questo progetto deve essere utilizzato esclusivamente contro:
Sistemi di tua proprietà personale
Ambienti creati esplicitamente per test di sicurezza locali
Target per i quali disponi di un'autorizzazione scritta, esplicita e preventiva
Non utilizzare questo progetto per accedere a siti web, server, carichi di lavoro cloud, sistemi di clienti o reti di terze parti senza autorizzazione. L'accesso non autorizzato, la persistenza, la distribuzione di payload e l'esecuzione di comandi possono violare le leggi sull'uso improprio dei computer e gli obblighi contrattuali.
Il manutentore e i contributori non sono responsabili dell'uso improprio.
Panoramica della Vulnerabilità
CVE-2026-75604 colpisce alcune applicazioni Next.js ospitate su un filesystem Windows. In condizioni interessate, una validazione insufficiente del percorso nel comportamento relativo alla cache può consentire l'esecuzione remota di codice non autenticata.
Secondo il rilascio di sicurezza ufficiale di Next.js:
Il problema colpisce i server Next.js ospitati su Windows che utilizzano la configurazione pertinente Pages Router/App Router senza Cache Components.
Le distribuzioni su Linux e macOS non sono interessate da questa specifica vulnerabilità.
Non esiste una soluzione alternativa nota basata solo sulla configurazione per le distribuzioni Windows interessate; è richiesto un aggiornamento.
I rilasci corretti includono Next.js 15.5.24 e 16.3.3.
Valutazione Sicura
La modalità --check-only inclusa deve essere trattata come un controllo di fingerprinting tecnologico, non come prova che un host sia vulnerabile.
Può cercare indicatori come:
Un'intestazione di risposta X-Powered-By che fa riferimento a Next.js
Marcatori di contenuto __next nella pagina restituita
Asset statici Next.js accessibili pubblicamente
Un risultato positivo suggerisce solo che il target potrebbe utilizzare Next.js. Non stabilisce:
La versione di Next.js installata
Se il server esegue Windows
Se la configurazione interessata del router/cache è abilitata
Se il server è vulnerabile
L'autorizzazione a eseguire ulteriori test
Per gli ambienti di produzione, valida l'esposizione tramite inventario degli asset, configurazione di distribuzione, file package-lock, SBOM o un processo di scansione delle vulnerabilità approvato, non tentando la consegna di payload.
Questo repository è fornito a scopo educativo e di sicurezza difensiva. Non utilizzarlo per ottenere accesso non autorizzato, distribuire codice dannoso, stabilire shell, esfiltrare dati o interrompere servizi.