
PoC per lo sfruttamento completo di SSRF in NextJS (CVE-2024-34351)
PoC per uno sfruttamento completo della SSRF di NextJS. Un attaccante può ottenere il contenuto di qualsiasi sito web dal server Next.js usando la vulnerabilità CVE-2024-34351.
Questa vulnerabilità è corretta in [email protected].
deno run --allow-net --allow-read attacker-server.ts
python3 attacker-server.py
Host puntando al server dell'attaccante. (es. Host: 192.198.0.144:8000)Origin puntando al server dell'attaccante. (es. Origin: http://192.198.0.144:8000/)SSRF per specificare dove redirigere. (es. SSRF: http://example.com/test)