
Nuclei 템플릿으로 CVE-2026-44578(Next.js WebSocket 업그레이드 SSRF)을 탐지하며, 멀티 클라우드 메타데이터 검증, Next.js 핑거프린팅, 실제 환경 스캐닝 워크플로우를 포함합니다. 원본 NextSSRF 연구 및 익스플로잇 도구에 대한 참조도 포함합니다.
CVE-2026-44578 (Next.js WebSocket 업그레이드 SSRF) 탐지를 위한 Nuclei 템플릿으로, 멀티클라우드 메타데이터 검증, Next.js 핑거프린팅, 실제 환경 스캔 워크플로를 포함합니다. 원본 NextSSRF 연구 및 익스플로잇 도구에 대한 참조를 포함합니다.
CVE-2026-44578 — 취약한 자체 호스팅 Next.js 배포에 영향을 주는 Next.js WebSocket 업그레이드 핸들러 SSRF 취약점 — 탐지를 위한 Nuclei 템플릿입니다.



지원되는 클라우드 제공업체:
템플릿은 잘못된 형식의 absolute-URI 요청을 다음 헤더와 함께 사용합니다:
Connection: Upgrade
Upgrade: websocket
영향을 받는 Next.js 배포에서 취약한 WebSocket 업그레이드 처리 로직을 트리거합니다.
탐지 템플릿은 다음을 검증합니다:
자격 증명이나 비밀값을 추출하지 않습니다.
원본 연구자 및 도구 작성자에게 감사를 표합니다:
이 템플릿은 다음 목적으로만 사용해야 합니다:
소유한 시스템 또는 테스트에 대한 명시적 허가를 받은 시스템만 스캔하십시오.
이 저장소는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
관리자는 이 템플릿을 사용한 오용, 무단 스캔 또는 불법 활동에 대해 책임지지 않습니다.