
Nuclei templates para deteção de CVE-2026-44578 (SSRF de Upgrade WebSocket no Next.js) com validação de metadados multi-cloud, fingerprinting do Next.js e workflows de scanning do mundo real. Inclui referências à pesquisa original NextSSRF e ferramentas de exploração.
Modelos Nuclei para deteção de CVE-2026-44578 (Next.js WebSocket Upgrade SSRF) com validação de metadados multi-cloud, fingerprinting do Next.js e fluxos de trabalho de scanning do mundo real. Inclui referências à pesquisa original NextSSRF e ferramentas de exploração.
Modelos Nuclei para deteção de CVE-2026-44578 — uma vulnerabilidade SSRF do WebSocket Upgrade Handler do Next.js que afeta implementações Next.js self-hosted vulneráveis.



Provedores de cloud suportados:
Os modelos usam requisições malformadas de URI absoluto juntamente com:
Connection: Upgrade
Upgrade: websocket
para acionar a lógica vulnerável de tratamento de upgrade WebSocket em implementações Next.js afetadas.
Os modelos de deteção validam:
sem extrair credenciais ou segredos.
Créditos aos pesquisadores e autores originais da ferramenta:
Estes modelos são destinados apenas para:
Apenas escaneie sistemas que você possui ou para os quais tenha permissão explícita para testar.
Este repositório é fornecido apenas para fins educacionais e de testes de segurança autorizados.
Os mantenedores não são responsáveis pelo uso indevido, scanning não autorizado ou atividades ilegais realizadas com estes modelos.