
Pythonベースのエクスプロイトフレームワークで、CVE-2026-75604に対応し、認可されたペネトレーションテスターがNext.js Windowsキャッシュトラバーサル脆弱性を検証できるようにします。リバースシェルとウェブシェルの展開、ターゲット検証、プロキシサポートを備えています。
防御的セキュリティ調査および許可された検証のみを対象としています。
このリポジトリは CVE-2026-75604 に関するもので、特定の Windows ホスト上の Next.js デプロイメントにおいて、認証なしのリモートコード実行を許す可能性がある重大な脆弱性です。
上記の帰属表示は元のスクリプトヘッダーから転載されたものであり、独立して検証されていません。
このプロジェクトは以下のシステムに対してのみ使用しなければなりません:
許可なく第三者サイト、サーバー、クラウドワークロード、顧客システム、またはネットワークにアクセスするためにこのプロジェクトを使用しないでください。許可のないアクセス、永続化、ペイロードの展開、およびコマンド実行は、コンピュータ不正使用に関する法律や契約上の義務に違反する可能性があります。
メンテナーおよび貢献者は、誤用について責任を負いません。
CVE-2026-75604 は、Windows ファイルシステム上でホストされている特定の Next.js アプリケーションに影響します。影響を受ける条件下では、キャッシュ関連の動作におけるパス検証の不備により、認証なしのリモートコード実行が可能になる可能性があります。
公式の Next.js セキュリティリリースによると:
15.5.24 および が含まれます。16.3.3同梱の --check-only モードは、ホストが脆弱であることの証明ではなく、テクノロジーフィンガープリンティングチェックとして扱う必要があります。
これは以下のような指標を探す場合があります:
X-Powered-By レスポンスヘッダー__next コンテンツマーカー肯定的な結果は、ターゲットが Next.js を使用している可能性があることを示唆するだけです。これは以下を確立するものではありません:
本番環境では、ペイロード配信を試みるのではなく、資産インベントリ、デプロイメント構成、package-lock ファイル、SBOM、または承認された脆弱性スキャンプロセスを通じて露出を検証してください。
Next.js 15.5 デプロイメントの場合:
npm install [email protected]
Next.js 16.3 デプロイメントの場合:
npm install [email protected]
アップグレード後、通常の CI/CD プロセスを使用してアプリケーションを再ビルドおよび再デプロイします。
依存関係マニフェストで追跡されているバージョンを確認します:
npm ls next
また、ローカル開発環境のみに依存するのではなく、デプロイされたアーティファクト/コンテナが更新された依存関係を使用していることを確認します。
以下で実行されているセルフホスト型 Next.js アプリケーションを直ちに特定します:
公開されたインターネット接続システムを最優先で扱います。
パッチ適用と再デプロイが完了するまで:
これらは一時的なリスク軽減策であり、アップグレードの代替ではありません。
パッチ適用前に影響を受ける Windows ホストサービスがインターネットからアクセス可能であった場合は、悪用の可能性を調査します。
以下を確認します:
.js、.cmd、.bat、.ps1、.exe、または .dll ファイルnode.exe によって生成された予期しない子プロセス侵害が疑われる場合:
このリポジトリは教育および防御的セキュリティ目的で提供されています。許可のないアクセス、悪意のあるコードの展開、シェルの確立、データの窃取、またはサービスの妨害に使用しないでください。