Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
Project-CVE-2026-75604 — Python-based exploitation framework para CVE-2026-75604, que permite a pentesters autorizados validar vulnerabilidades de travessia de cache do Next.js no Windows, com implantação de reverse shell e webshell, verificação de alvos e suporte a proxy. | Kitploit
Python-based exploitation framework para CVE-2026-75604, que permite a pentesters autorizados validar vulnerabilidades de travessia de cache do Next.js no Windows, com implantação de reverse shell e webshell, verificação de alvos e suporte a proxy.
Pesquisa de Segurança sobre Traversal de Cache no Next.js para Windows
Pesquisa de segurança defensiva e validação autorizada apenas.
Este repositório diz respeito à CVE-2026-75604, uma vulnerabilidade crítica que pode permitir execução remota de código não autenticada em determinadas implantações do Next.js hospedadas no Windows.
Créditos
Codificado por: Xer0TLabs x Persephrak Decentralized Syndicate
Finalidade da pesquisa: Conscientização sobre vulnerabilidades, testes de segurança autorizados e remediação defensiva
A atribuição acima é reproduzida do cabeçalho original do script e não foi verificada de forma independente.
Uso Legal e Ético
Este projeto deve ser usado apenas contra:
Sistemas que você possui pessoalmente
Ambientes criados explicitamente para testes de segurança locais
Alvos para os quais você possui autorização prévia, explícita e por escrito
Não use este projeto para acessar sites, servidores, cargas de trabalho em nuvem, sistemas de clientes ou redes de terceiros sem permissão. Acesso não autorizado, persistência, implantação de payloads e execução de comandos podem violar leis de uso indevido de computadores e obrigações contratuais.
O mantenedor e os colaboradores não são responsáveis pelo uso indevido.
Visão Geral da Vulnerabilidade
A CVE-2026-75604 afeta determinados aplicativos Next.js hospedados em um sistema de arquivos Windows. Sob condições afetadas, a validação insuficiente de caminhos no comportamento relacionado ao cache pode permitir execução remota de código não autenticada.
De acordo com o comunicado oficial de segurança do Next.js:
O problema afeta servidores Next.js hospedados no Windows que usam a configuração relevante de Pages Router/App Router sem Cache Components.
Implantações em Linux e macOS não são afetadas por esta vulnerabilidade específica.
Não há solução alternativa conhecida apenas por configuração para implantações afetadas hospedadas no Windows; a atualização é obrigatória.
As versões corrigidas incluem Next.js 15.5.24 e 16.3.3.
Avaliação Segura
O modo --check-only incluído deve ser tratado como uma verificação de fingerprinting de tecnologia, não como prova de que um host é vulnerável.
Ele pode procurar indicadores como:
Um cabeçalho de resposta X-Powered-By referenciando Next.js
Marcadores de conteúdo __next na página retornada
Ativos estáticos do Next.js publicamente acessíveis
Um resultado positivo apenas sugere que o alvo pode usar Next.js. Ele não estabelece:
A versão instalada do Next.js
Se o servidor executa Windows
Se a configuração afetada de router/cache está habilitada
Se o servidor é vulnerável
Autorização para realizar qualquer teste adicional
Para ambientes de produção, valide a exposição por meio de inventário de ativos, configuração de implantação, arquivos package-lock, SBOMs ou um processo aprovado de varredura de vulnerabilidades — não tentando a entrega de payloads.
Este repositório é fornecido para fins educacionais e de segurança defensiva. Não o use para obter acesso não autorizado, implantar código malicioso, estabelecer shells, exfiltrar dados ou interromper serviços.