Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nextjs-cve-2026-44578 — Template Nuclei per il rilevamento di CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) con validazione dei metadati multi-cloud, fingerprinting di Next.js e flussi di lavoro di scansione nel mondo reale. Include riferimenti alla ricerca originale NextSSRF e agli strumenti di exploit. | Kitploit
Strumenti/GitHubGitHub/love07oj/nextjs-cve-2026-44578
RicognizioneScanner di VulnerabilitàExploitSicurezza WebFuzzingSicurezza Cloud
GitHublove07oj/nextjs-cve-2026-44578

nextjs-cve-2026-44578

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
71473 mesi faNon ancora revisionato

Informazioni

Template Nuclei per il rilevamento di CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) con validazione dei metadati multi-cloud, fingerprinting di Next.js e flussi di lavoro di scansione nel mondo reale. Include riferimenti alla ricerca originale NextSSRF e agli strumenti di exploit.

Condividi

nextjs-cve-2026-44578

Template Nuclei per il rilevamento di CVE-2026-44578 (SSRF WebSocket Upgrade di Next.js) con validazione dei metadati multi-cloud, fingerprinting di Next.js e flussi di scansione per scenari reali. Include riferimenti alla ricerca originale NextSSRF e agli strumenti di exploit.

Template Nuclei NextSSRF

Template Nuclei per il rilevamento di CVE-2026-44578 — una vulnerabilità SSRF nel WebSocket Upgrade Handler di Next.js che interessa le distribuzioni Next.js self-hosted vulnerabili.



Esempi di Rilevamento

Output di Nuclei

Nuclei Output

Rilevamento dei Metadati !!EXPLOIT!!

AWS Detection

AWS Detectionn2


Questo repository contiene template di rilevamento basati su Nuclei.


Contenuto

  • Template di rilevamento SSRF multi-cloud
  • Template per il fingerprinting di Next.js
  • Controlli sicuri di validazione dei metadati
  • Template di workflow per Nuclei

Provider cloud supportati:

  • AWS
  • Azure
  • GCP
  • DigitalOcean
  • Oracle OCI

Logica di Rilevamento

I template utilizzano richieste assolute-URI malformate insieme a:

root@kitploit:~
Connection: Upgrade
Upgrade: websocket

per attivare la logica vulnerabile di gestione del WebSocket upgrade nelle distribuzioni Next.js interessate.

I template di rilevamento validano:

  • il comportamento SSRF
  • l'esposizione degli endpoint di metadati
  • le impronte del proxy
  • gli indicatori di risposta specifici del cloud

senza estrarre credenziali o segreti.


Strumento di Exploit Originale

Crediti ai ricercatori originali e agli autori dello strumento:

  • ynsmroztas/nextssrf

Utilizzo Sicuro

Questi template sono destinati esclusivamente a:

  • test di sicurezza autorizzati
  • programmi di bug bounty
  • validazione difensiva
  • verifica dell'inventario degli asset

Esegui scansioni solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.


Disclaimer

Questo repository è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.

I maintainer non sono responsabili dell'uso improprio, della scansione non autorizzata o di attività illegali eseguite con questi template.

Scarica lo strumento