Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nextjs-CVE-2024-34351-_exploit — NextJS SSRF(CVE-2024-34351)を完全に悪用するPoC | Kitploit
ツール/GitHubGitHub/god4n/nextjs-cve-2024-34351-_exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミング
GitHubgod4n/nextjs-cve-2024-34351-_exploit

nextjs-CVE-2024-34351-_exploit

NextJS SSRF(CVE-2024-34351)を完全に悪用するPoC

リポジトリを見る
841年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-34351 エクスプロイト

  • CVE-2024-34351 PoC
  • Next.js の Server Actions におけるサーバーサイドリクエストフォージェリ · CVE-2024-34351 · GitHub Advisory Database
  • NextJS アプリで SSRF を探る

概要

NextJS SSRF を完全に悪用するための PoC です。攻撃者は CVE-2024-34351 の脆弱性を利用して、Next.js サーバーから任意の Web サイトのコンテンツを取得できます。この脆弱性は [email protected] で修正されています。

使い方

  • リダイレクトサーバーを用意します。
    • TypeScript
      root@kitploit:~
      deno run --allow-net --allow-read attacker-server.ts
      
    • Python
      root@kitploit:~
      python3 attacker-server.py
      
  • Host ヘッダーを攻撃者サーバーに変更します。(例: Host: 192.198.0.144:8000)
  • Origin ヘッダーを攻撃者サーバーに変更します。(例: Origin: http://192.198.0.144:8000/)
  • SSRF という新しいヘッダーを追加して、リダイレクト先を指定します。(例: SSRF: http://example.com/test)
ツールをダウンロード