Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
Project-CVE-2026-75604 — Python-фреймворк для эксплуатации уязвимости CVE-2026-75604, позволяющий авторизованным пентестерам проверять уязвимости обхода кэша Next.js на Windows с развертыванием reverse shell и веб-шелла, верификацией целей и поддержкой прокси. | Kitploit
Python-фреймворк для эксплуатации уязвимости CVE-2026-75604, позволяющий авторизованным пентестерам проверять уязвимости обхода кэша Next.js на Windows с развертыванием reverse shell и веб-шелла, верификацией целей и поддержкой прокси.
Исследование безопасности обхода кэша Next.js на Windows
Только оборонительные исследования безопасности и авторизованная проверка.
Этот репозиторий касается CVE-2026-75604 — критической уязвимости, которая может позволить неаутентифицированное удалённое выполнение кода на некоторых развёртываниях Next.js, размещённых на Windows.
Авторы
Код: Xer0TLabs x Persephrak Decentralized Syndicate
Цель исследования: Осведомлённость об уязвимостях, авторизованное тестирование безопасности и оборонительное устранение последствий
Атрибуция выше воспроизведена из исходного заголовка скрипта и не была независимо проверена.
Правовое и этическое использование
Этот проект должен использоваться только против:
Систем, которые вы лично владеете
Сред, специально созданных для локального тестирования безопасности
Целей, на которые у вас есть предварительное, явное, письменное разрешение
Не используйте этот проект для доступа к сторонним веб-сайтам, серверам, облачным рабочим нагрузкам, клиентским системам или сетям без разрешения. Несанкционированный доступ, закрепление, развёртывание полезной нагрузки и выполнение команд могут нарушать законы о неправомерном использовании компьютеров и договорные обязательства.
Мейнтейнер и участники не несут ответственности за неправомерное использование.
Обзор уязвимости
CVE-2026-75604 затрагивает определённые приложения Next.js, размещённые на файловой системе Windows. При затронутых условиях недостаточная проверка путей в поведении, связанном с кэшированием, может позволить неаутентифицированное удалённое выполнение кода.
Согласно официальному релизу безопасности Next.js:
Проблема затрагивает серверы Next.js, размещённые на Windows, использующие соответствующую конфигурацию Pages Router/App Router без Cache Components.
Развёртывания на Linux и macOS не затронуты этой конкретной уязвимостью.
Не существует известного обходного пути только с помощью конфигурации для затронутых развёртываний на Windows; требуется обновление.
Исправленные релизы включают Next.js 15.5.24 и 16.3.3.
Безопасная оценка
Включённый режим --check-only следует рассматривать как проверку технологического отпечатка, а не как доказательство того, что хост уязвим.
Он может искать такие индикаторы, как:
Заголовок ответа X-Powered-By, ссылающийся на Next.js
Маркеры содержимого __next в возвращаемой странице
Публично доступные статические ресурсы Next.js
Положительный результат только предполагает, что цель может использовать Next.js. Он не устанавливает:
Установленную версию Next.js
Работает ли сервер на Windows
Включена ли затронутая конфигурация маршрутизатора/кэша
Уязвим ли сервер
Разрешение на проведение любого дальнейшего тестирования
Для производственных сред проверяйте подверженность через инвентаризацию активов, конфигурацию развёртывания, файлы package-lock, SBOM или одобренный процесс сканирования уязвимостей — а не путём попыток доставки полезной нагрузки.
Этот репозиторий предоставлен для образовательных и оборонительных целей безопасности. Не используйте его для получения несанкционированного доступа, развёртывания вредоносного кода, установки оболочек, эксфильтрации данных или нарушения работы сервисов.