
Шаблоны Nuclei для обнаружения CVE-2026-44578 (SSRF через WebSocket Upgrade в Next.js) с мультиоблачной валидацией метаданных, идентификацией Next.js и сценариями сканирования в реальных условиях. Включает ссылки на оригинальное исследование NextSSRF и инструментарий для эксплуатации.
Шаблоны Nuclei для обнаружения CVE-2026-44578 (SSRF через WebSocket Upgrade в Next.js) с мультиоблачной валидацией метаданных, определением отпечатков Next.js и реальными рабочими процессами сканирования. Включает ссылки на оригинальные исследования NextSSRF и инструменты эксплуатации.
Шаблоны Nuclei для обнаружения CVE-2026-44578 — уязвимости SSRF в обработчике WebSocket Upgrade в Next.js, затрагивающей уязвимые развертывания Next.js на собственном хостинге.



Поддерживаемые облачные провайдеры:
Шаблоны используют некорректные абсолютные URI-запросы вместе с:
Connection: Upgrade
Upgrade: websocket
для активации уязвимой логики обработки WebSocket Upgrade в затронутых развертываниях Next.js.
Шаблоны обнаружения проверяют:
без извлечения учетных данных или секретов.
Благодарности оригинальным исследователям и авторам инструментов:
Эти шаблоны предназначены только для:
Сканируйте только системы, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Этот репозиторий предоставлен исключительно в образовательных целях и для авторизованного тестирования безопасности.
Сопровождающие не несут ответственности за неправомерное использование, несанкционированное сканирование или незаконные действия, совершенные с использованием этих шаблонов.