Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nextjs-CVE-2024-34351-_exploit — PoC for a full exploitation of NextJS SSRF (CVE-2024-34351) | Kitploit
Ferramentas/GitHubGitHub/god4n/nextjs-cve-2024-34351-_exploit
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingRed Teaming
GitHubgod4n/nextjs-cve-2024-34351-_exploit

nextjs-CVE-2024-34351-_exploit

PoC for a full exploitation of NextJS SSRF (CVE-2024-34351)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
84há 1 anoAinda não revisado

CVE-2024-34351 Exploit

  • CVE-2024-34351 PoC
  • Next.js Server-Side Request Forgery in Server Actions · CVE-2024-34351 · GitHub Advisory Database
  • Escavando por SSRF em aplicativos NextJS

Resumo

PoC para uma exploração completa de SSRF no NextJS. Um atacante pode obter qualquer conteúdo de site do servidor Next.js usando a vulnerabilidade CVE-2024-34351. Esta vulnerabilidade é corrigida em [email protected].

Uso

  • Prepare um servidor de redirecionamento.
    • TypeScript
      root@kitploit:~
      deno run --allow-net --allow-read attacker-server.ts
      
    • Python
      root@kitploit:~
      python3 attacker-server.py
      
  • Modifique o cabeçalho Host para o servidor atacante. (ex.: Host: 192.198.0.144:8000)
  • Modifique o cabeçalho Origin para o servidor atacante. (ex.: Origin: http://192.198.0.144:8000/)
  • Adicione um novo cabeçalho chamado SSRF para especificar para onde redirecionar. (ex.: SSRF: http://example.com/test)
Baixar ferramenta