Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nextjs-CVE-2024-34351-_exploit — PoC for a full exploitation of NextJS SSRF (CVE-2024-34351) | Kitploit
Инструменты/GitHubGitHub/god4n/nextjs-cve-2024-34351-_exploit
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingRed Teaming
GitHubgod4n/nextjs-cve-2024-34351-_exploit

nextjs-CVE-2024-34351-_exploit

PoC for a full exploitation of NextJS SSRF (CVE-2024-34351)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
841 год назадЕщё не проверено

CVE-2024-34351 Эксплойт

  • CVE-2024-34351 PoC
  • Next.js подделка серверных запросов (SSRF) в серверных действиях · CVE-2024-34351 · База данных консультаций GitHub
  • Исследование SSRF в приложениях NextJS

Краткое описание

PoC для полной эксплуатации SSRF в NextJS. Злоумышленник может получить любое содержимое веб-сайта с сервера Next.js, используя уязвимость CVE-2024-34351. Данная уязвимость исправлена в [email protected].

Использование

  • Подготовьте сервер перенаправления.
    • TypeScript
      root@kitploit:~
      deno run --allow-net --allow-read attacker-server.ts
      
    • Python
      root@kitploit:~
      python3 attacker-server.py
      
  • Измените заголовок Host на сервер злоумышленника. (например, Host: 192.198.0.144:8000)
  • Измените заголовок Origin на сервер злоумышленника. (например, Origin: http://192.198.0.144:8000/)
  • Добавьте новый заголовок с именем SSRF, чтобы указать, куда перенаправлять. (например, SSRF: http://example.com/test)
Скачать инструмент