
CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) を検出するためのNucleiテンプレートです。マルチクラウドメタデータ検証、Next.js フィンガープリンティング、実際のスキャンワークフローに対応しています。元のNextSSRF研究およびエクスプロイトツールへの参照を含みます。
脆弱な自己ホスト型Next.jsデプロイに影響を与えるNext.js WebSocket Upgrade Handler SSRF脆弱性であるCVE-2026-44578を検出するためのNucleiテンプレートです。



対応クラウドプロバイダー:
テンプレートは、不正な絶対URIリクエストを次のものと組み合わせて使用します:
Connection: Upgrade
Upgrade: websocket
影響を受けるNext.jsデプロイメントの脆弱なWebSocketアップグレード処理ロジックをトリガーします。
検出テンプレートは以下を検証します:
資格情報やシークレットを抽出することはありません。
元の研究者およびツール作成者にクレジット:
これらのテンプレートは以下の目的のみを対象としています:
自分が所有する、またはテストする明確な許可があるシステムのみスキャンしてください。
このリポジトリは教育目的および認可されたセキュリティテスト目的でのみ提供されます。
メンテナは、これらのテンプレートを使用した誤用、不正スキャン、または違法行為について責任を負いません。