Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Project-CVE-2026-75604 — Python-based exploitation framework para CVE-2026-75604, que permite a pentesters autorizados validar vulnerabilidades de travessia de cache do Next.js no Windows, com implantação de reverse shell e webshell, verificação de alvos e suporte a proxy. | Kitploit
Ferramentas/GitHubGitHub/e4zyy/project-cve-2026-75604
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHube4zyy/project-cve-2026-75604

Project-CVE-2026-75604

Python-based exploitation framework para CVE-2026-75604, que permite a pentesters autorizados validar vulnerabilidades de travessia de cache do Next.js no Windows, com implantação de reverse shell e webshell, verificação de alvos e suporte a proxy.

Ver Repositório
1há 7h 47mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pesquisa de Segurança sobre Traversal de Cache no Next.js para Windows

Pesquisa de segurança defensiva e validação autorizada apenas.

Este repositório diz respeito à CVE-2026-75604, uma vulnerabilidade crítica que pode permitir execução remota de código não autenticada em determinadas implantações do Next.js hospedadas no Windows.

Créditos

  • Codificado por: Xer0TLabs x Persephrak Decentralized Syndicate
  • Finalidade da pesquisa: Conscientização sobre vulnerabilidades, testes de segurança autorizados e remediação defensiva

A atribuição acima é reproduzida do cabeçalho original do script e não foi verificada de forma independente.

Uso Legal e Ético

Este projeto deve ser usado apenas contra:

  • Sistemas que você possui pessoalmente
  • Ambientes criados explicitamente para testes de segurança locais
  • Alvos para os quais você possui autorização prévia, explícita e por escrito

Não use este projeto para acessar sites, servidores, cargas de trabalho em nuvem, sistemas de clientes ou redes de terceiros sem permissão. Acesso não autorizado, persistência, implantação de payloads e execução de comandos podem violar leis de uso indevido de computadores e obrigações contratuais.

O mantenedor e os colaboradores não são responsáveis pelo uso indevido.

Visão Geral da Vulnerabilidade

A CVE-2026-75604 afeta determinados aplicativos Next.js hospedados em um sistema de arquivos Windows. Sob condições afetadas, a validação insuficiente de caminhos no comportamento relacionado ao cache pode permitir execução remota de código não autenticada.

De acordo com o comunicado oficial de segurança do Next.js:

  • O problema afeta servidores Next.js hospedados no Windows que usam a configuração relevante de Pages Router/App Router sem Cache Components.
  • Implantações em Linux e macOS não são afetadas por esta vulnerabilidade específica.
  • Não há solução alternativa conhecida apenas por configuração para implantações afetadas hospedadas no Windows; a atualização é obrigatória.
  • As versões corrigidas incluem Next.js 15.5.24 e 16.3.3.

Avaliação Segura

O modo --check-only incluído deve ser tratado como uma verificação de fingerprinting de tecnologia, não como prova de que um host é vulnerável.

Ele pode procurar indicadores como:

  • Um cabeçalho de resposta X-Powered-By referenciando Next.js
  • Marcadores de conteúdo __next na página retornada
  • Ativos estáticos do Next.js publicamente acessíveis

Um resultado positivo apenas sugere que o alvo pode usar Next.js. Ele não estabelece:

  • A versão instalada do Next.js
  • Se o servidor executa Windows
  • Se a configuração afetada de router/cache está habilitada
  • Se o servidor é vulnerável
  • Autorização para realizar qualquer teste adicional

Para ambientes de produção, valide a exposição por meio de inventário de ativos, configuração de implantação, arquivos package-lock, SBOMs ou um processo aprovado de varredura de vulnerabilidades — não tentando a entrega de payloads.

Remediação

1. Atualize o Next.js imediatamente

Para implantações Next.js 15.5:

root@kitploit:~
npm install [email protected]

Para implantações Next.js 16.3:

root@kitploit:~
npm install [email protected]

Após a atualização, recompile e reimplante o aplicativo usando seu processo normal de CI/CD.

2. Confirme a versão implantada

Verifique a versão rastreada pelo seu manifesto de dependências:

root@kitploit:~
npm ls next

Confirme também que o artefato/contêiner implantado usa a dependência atualizada, em vez de depender apenas de um ambiente de desenvolvimento local.

3. Priorize implantações hospedadas no Windows

Identifique imediatamente aplicativos Next.js auto-hospedados executando em:

  • Windows Server
  • Máquinas virtuais Windows
  • Contêineres Windows
  • Ambientes de hospedagem IIS/Node.js locais que usam sistemas de arquivos Windows

Trate sistemas expostos e voltados para a internet como prioridade máxima.

4. Aplique redução temporária de exposição

Até que a correção e a reimplantação sejam concluídas:

  • Restrinja o acesso público aos serviços afetados quando operacionalmente possível
  • Coloque o aplicativo atrás de um WAF ou proxy reverso
  • Limite o acesso de entrada a faixas de IP aprovadas ou usuários de VPN
  • Use contas de serviço com privilégios mínimos para processos Node.js
  • Garanta que o processo do aplicativo não possa gravar em diretórios de implantação ou executar processos filhos arbitrários
  • Mantenha backups testados e um plano de resposta a incidentes

Estas são medidas temporárias de redução de risco, não substitutos para a atualização.

Detecção e Resposta

Investigue possíveis explorações se um serviço afetado hospedado no Windows estava acessível pela internet antes da correção.

Revise:

  • Logs de servidor web, proxy reverso, CDN e WAF para padrões anormais de traversal codificados
  • Solicitações contendo sequências suspeitas de barra invertida, segmentos de ponto ou caminhos duplamente codificados
  • Solicitações inesperadas para caminhos internos do aplicativo ou relacionados ao cache
  • Arquivos .js, .cmd, .bat, .ps1, .exe ou .dll recém-criados ou alterados
  • Processos filhos inesperados gerados por node.exe
  • Conexões de rede de saída do host Next.js, especialmente para endereços IP desconhecidos ou portas altas
  • Novas tarefas agendadas, serviços, entradas de inicialização, usuários locais ou arquivos de aplicativo modificados

Se houver suspeita de comprometimento:

  1. Isole o host da rede.
  2. Preserve logs e evidências voláteis.
  3. Roteie segredos que possam ter sido acessíveis ao aplicativo.
  4. Reconstrua o servidor a partir de uma imagem confiável, em vez de confiar na limpeza local.
  5. Corrija o Next.js antes de retornar o serviço à produção.
  6. Revise os logs de acesso do servidor e do aplicativo para a janela do incidente.

Referências

  • Comunicado de Segurança do Next.js de Agosto de 2026
  • CVE-2026-75604
  • Programa de Bug Bounty de Código Aberto da Vercel

Aviso Legal

Este repositório é fornecido para fins educacionais e de segurança defensiva. Não o use para obter acesso não autorizado, implantar código malicioso, estabelecer shells, exfiltrar dados ou interromper serviços.

Baixar ferramenta