
PoC for a full exploitation of NextJS SSRF (CVE-2024-34351)
PoC para uma exploração completa de SSRF no NextJS. Um atacante pode obter qualquer conteúdo de site do servidor Next.js usando a vulnerabilidade CVE-2024-34351.
Esta vulnerabilidade é corrigida em [email protected].
deno run --allow-net --allow-read attacker-server.ts
python3 attacker-server.py
Host para o servidor atacante. (ex.: Host: 192.198.0.144:8000)Origin para o servidor atacante. (ex.: Origin: http://192.198.0.144:8000/)SSRF para especificar para onde redirecionar. (ex.: SSRF: http://example.com/test)