
Template Nuclei per il rilevamento di CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) con validazione dei metadati multi-cloud, fingerprinting di Next.js e flussi di lavoro di scansione nel mondo reale. Include riferimenti alla ricerca originale NextSSRF e agli strumenti di exploit.
Template Nuclei per il rilevamento di CVE-2026-44578 (SSRF WebSocket Upgrade di Next.js) con validazione dei metadati multi-cloud, fingerprinting di Next.js e flussi di scansione per scenari reali. Include riferimenti alla ricerca originale NextSSRF e agli strumenti di exploit.
Template Nuclei per il rilevamento di CVE-2026-44578 — una vulnerabilità SSRF nel WebSocket Upgrade Handler di Next.js che interessa le distribuzioni Next.js self-hosted vulnerabili.



Provider cloud supportati:
I template utilizzano richieste assolute-URI malformate insieme a:
Connection: Upgrade
Upgrade: websocket
per attivare la logica vulnerabile di gestione del WebSocket upgrade nelle distribuzioni Next.js interessate.
I template di rilevamento validano:
senza estrarre credenziali o segreti.
Crediti ai ricercatori originali e agli autori dello strumento:
Questi template sono destinati esclusivamente a:
Esegui scansioni solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.
Questo repository è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.
I maintainer non sono responsabili dell'uso improprio, della scansione non autorizzata o di attività illegali eseguite con questi template.