Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Project-CVE-2026-75604 — Pythonベースのエクスプロイトフレームワークで、CVE-2026-75604に対応し、認可されたペネトレーションテスターがNext.js Windowsキャッシュトラバーサル脆弱性を検証できるようにします。リバースシェルとウェブシェルの展開、ターゲット検証、プロキシサポートを備えています。 | Kitploit
ツール/GitHubGitHub/e4zyy/project-cve-2026-75604
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミングペイロード開発
GitHube4zyy/project-cve-2026-75604

Project-CVE-2026-75604

Pythonベースのエクスプロイトフレームワークで、CVE-2026-75604に対応し、認可されたペネトレーションテスターがNext.js Windowsキャッシュトラバーサル脆弱性を検証できるようにします。リバースシェルとウェブシェルの展開、ターゲット検証、プロキシサポートを備えています。

リポジトリを見る
17時間47分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Next.js Windows キャッシュトラバーサル セキュリティ調査

防御的セキュリティ調査および許可された検証のみを対象としています。

このリポジトリは CVE-2026-75604 に関するもので、特定の Windows ホスト上の Next.js デプロイメントにおいて、認証なしのリモートコード実行を許す可能性がある重大な脆弱性です。

クレジット

  • 作成者: Xer0TLabs x Persephrak Decentralized Syndicate
  • 調査目的: 脆弱性の認知、許可されたセキュリティテスト、および防御的修復

上記の帰属表示は元のスクリプトヘッダーから転載されたものであり、独立して検証されていません。

法的および倫理的な使用

このプロジェクトは以下のシステムに対してのみ使用しなければなりません:

  • 自分自身が所有するシステム
  • ローカルセキュリティテスト用に明示的に作成された環境
  • 事前に明示的な書面による許可を得ているターゲット

許可なく第三者サイト、サーバー、クラウドワークロード、顧客システム、またはネットワークにアクセスするためにこのプロジェクトを使用しないでください。許可のないアクセス、永続化、ペイロードの展開、およびコマンド実行は、コンピュータ不正使用に関する法律や契約上の義務に違反する可能性があります。

メンテナーおよび貢献者は、誤用について責任を負いません。

脆弱性の概要

CVE-2026-75604 は、Windows ファイルシステム上でホストされている特定の Next.js アプリケーションに影響します。影響を受ける条件下では、キャッシュ関連の動作におけるパス検証の不備により、認証なしのリモートコード実行が可能になる可能性があります。

公式の Next.js セキュリティリリースによると:

  • この問題は、Cache Components を使用しない関連する Pages Router/App Router 構成を使用する Windows ホスト上の Next.js サーバーに影響します。
  • Linux および macOS のデプロイメントは、この特定の脆弱性の影響を受けません。
  • 影響を受ける Windows ホスト上のデプロイメントに対する構成のみの回避策は知られておらず、アップグレードが必要です。
  • 修正リリースには Next.js 15.5.24 および が含まれます。
16.3.3

安全な評価

同梱の --check-only モードは、ホストが脆弱であることの証明ではなく、テクノロジーフィンガープリンティングチェックとして扱う必要があります。

これは以下のような指標を探す場合があります:

  • Next.js を参照する X-Powered-By レスポンスヘッダー
  • 返されたページ内の __next コンテンツマーカー
  • 公開アクセス可能な Next.js 静的アセット

肯定的な結果は、ターゲットが Next.js を使用している可能性があることを示唆するだけです。これは以下を確立するものではありません:

  • インストールされている Next.js のバージョン
  • サーバーが Windows で実行されているかどうか
  • 影響を受けるルーター/キャッシュ構成が有効かどうか
  • サーバーが脆弱かどうか
  • それ以上のテストを実行するための許可

本番環境では、ペイロード配信を試みるのではなく、資産インベントリ、デプロイメント構成、package-lock ファイル、SBOM、または承認された脆弱性スキャンプロセスを通じて露出を検証してください。

修復

1. Next.js を直ちにアップグレードする

Next.js 15.5 デプロイメントの場合:

root@kitploit:~
npm install [email protected]

Next.js 16.3 デプロイメントの場合:

root@kitploit:~
npm install [email protected]

アップグレード後、通常の CI/CD プロセスを使用してアプリケーションを再ビルドおよび再デプロイします。

2. デプロイされたバージョンを確認する

依存関係マニフェストで追跡されているバージョンを確認します:

root@kitploit:~
npm ls next

また、ローカル開発環境のみに依存するのではなく、デプロイされたアーティファクト/コンテナが更新された依存関係を使用していることを確認します。

3. Windows ホスト上のデプロイメントを優先する

以下で実行されているセルフホスト型 Next.js アプリケーションを直ちに特定します:

  • Windows Server
  • Windows 仮想マシン
  • Windows コンテナ
  • Windows ファイルシステムを使用するオンプレミスの IIS/Node.js ホスティング環境

公開されたインターネット接続システムを最優先で扱います。

4. 一時的な露出削減を適用する

パッチ適用と再デプロイが完了するまで:

  • 運用上可能な場合は、影響を受けるサービスへの公開アクセスを制限する
  • アプリケーションを WAF またはリバースプロキシの背後に配置する
  • インバウンドアクセスを承認された IP 範囲または VPN ユーザーに制限する
  • Node.js プロセスに最小権限のサービスアカウントを使用する
  • アプリケーションプロセスがデプロイメントディレクトリに書き込んだり、任意の子プロセスを実行したりできないようにする
  • テスト済みのバックアップとインシデント対応計画を維持する

これらは一時的なリスク軽減策であり、アップグレードの代替ではありません。

検出と対応

パッチ適用前に影響を受ける Windows ホストサービスがインターネットからアクセス可能であった場合は、悪用の可能性を調査します。

以下を確認します:

  • 異常なエンコードされたトラバーサルパターンに関する Web サーバー、リバースプロキシ、CDN、および WAF ログ
  • 不審なバックスラッシュ、ドットセグメント、または二重エンコードされたパスシーケンスを含むリクエスト
  • キャッシュ関連または内部アプリケーションパスへの予期しないリクエスト
  • 新しく作成または変更された .js、.cmd、.bat、.ps1、.exe、または .dll ファイル
  • node.exe によって生成された予期しない子プロセス
  • Next.js ホストからのアウトバウンドネットワーク接続(特に見慣れない IP アドレスや高番号ポートへの接続)
  • 新しいスケジュールされたタスク、サービス、スタートアップエントリ、ローカルユーザー、または変更されたアプリケーションファイル

侵害が疑われる場合:

  1. ホストをネットワークから隔離します。
  2. ログと揮発性証拠を保存します。
  3. アプリケーションがアクセスできた可能性のあるシークレットをローテーションします。
  4. その場でのクリーンアップを信頼するのではなく、信頼できるイメージからサーバーを再構築します。
  5. サービスを本番環境に戻す前に Next.js にパッチを適用します。
  6. インシデント期間中のサーバーおよびアプリケーションのアクセスログを確認します。

参考資料

  • Next.js 2026年8月セキュリティリリース
  • CVE-2026-75604
  • Vercel オープンソースバグ報奨金プログラム

免責事項

このリポジトリは教育および防御的セキュリティ目的で提供されています。許可のないアクセス、悪意のあるコードの展開、シェルの確立、データの窃取、またはサービスの妨害に使用しないでください。

ツールをダウンロード