Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-46982 — POC CVE-2024-46982 | Kitploit
Strumenti/GitHubGitHub/lercas/cve-2024-46982
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Web
GitHublercas/cve-2024-46982

CVE-2024-46982

POC CVE-2024-46982

Vedi Repository
5111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per Cache Poisoning in Next.js

Questo strumento automatizza il rilevamento e lo sfruttamento di CVE-2024-46982, una vulnerabilità di cache poisoning in Next.js, in cui le risposte del Server-Side Rendering (SSR) possono essere erroneamente memorizzate nella cache come Static Site Generation (SSG). Questa errata configurazione può portare a Stored XSS, DoS e perdita di dati, consentendo agli attaccanti di iniettare contenuti malevoli nelle risposte memorizzate nella cache.

Installazione e Utilizzo

Prepara la tua lista di target

Crea un file chiamato targets.txt contenente un URL target per riga:

root@kitploit:~
https://vulnerable-site.com
https://another-target.com

Definisci i payload personalizzati

Crea un file chiamato payloads.txt contenente i payload che verranno iniettati tramite l'header User-Agent:

root@kitploit:~

Esegui l'exploit

Scarica lo strumento

Compila ed esegui l'exploit con:

root@kitploit:~
go run exploit.go -f targets.txt -p payloads.txt -d 5

Come Funziona

  • Legge l'elenco degli URL target da targets.txt
  • Itera su ogni target e aggiunge l'endpoint vulnerabile:
root@kitploit:~
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
  • Invia più richieste, ciascuna utilizzando un payload diverso da payloads.txt
  • Analizza la risposta HTTP per individuare segni di iniezione riuscita:
    • Se il payload appare nel corpo della risposta → Il target è vulnerabile
    • Se il codice di risposta è 200 OK e il comportamento della cache è anomalo → Potenzialmente vulnerabile
    • Se il codice di risposta è 403 Forbidden o 404 Not Found → Probabilmente corretto (patched)
  • Mostra i risultati dopo aver testato tutti i target

Per verificare manualmente:

Invia una richiesta malevola usando curl:

root@kitploit:~
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
     -H "User-Agent: " \
     -H "x-now-route-matches: 1"

Visita l'endpoint in un browser

Requisiti

  • Go 1.21 o successivo.