Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Project-CVE-2026-75604 — 基于 Python 的漏洞利用框架,针对 CVE-2026-75604 开发,使获得授权的渗透测试人员能够验证 Next.js Windows 缓存遍历漏洞,支持反向 Shell 与 Web Shell 部署、目标验证及代理支持。 | Kitploit
工具/GitHubGitHub/e4zyy/project-cve-2026-75604
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试红队Payload 开发
GitHube4zyy/project-cve-2026-75604

Project-CVE-2026-75604

基于 Python 的漏洞利用框架,针对 CVE-2026-75604 开发,使获得授权的渗透测试人员能够验证 Next.js Windows 缓存遍历漏洞,支持反向 Shell 与 Web Shell 部署、目标验证及代理支持。

查看仓库
17小时47分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Next.js Windows 缓存遍历安全研究

仅限防御性安全研究和授权验证。

本仓库涉及 CVE-2026-75604,这是一个严重漏洞,可能允许未经身份验证的攻击者在某些托管于 Windows 的 Next.js 部署上执行远程代码。

致谢

  • 编写者: Xer0TLabs x Persephrak 去中心化联盟
  • 研究目的: 漏洞意识、授权安全测试和防御性修复

上述署名转载自原始脚本头部,未经独立核实。

法律与道德使用

本项目仅可用于以下目标:

  • 您个人拥有的系统
  • 明确为本地安全测试创建的环境
  • 您事先获得明确书面授权的目标

不得使用本项目在未经许可的情况下访问第三方网站、服务器、云工作负载、客户系统或网络。未经授权的访问、持久化、载荷部署和命令执行可能违反计算机滥用法律和合同义务。

维护者和贡献者不对滥用行为负责。

漏洞概述

CVE-2026-75604 影响某些托管在 Windows 文件系统上的 Next.js 应用程序。在受影响条件下,缓存相关行为中的路径验证不足可能允许未经身份验证的远程代码执行。

根据官方 Next.js 安全公告:

  • 该问题影响使用相关 Pages Router/App Router 配置且未启用 Cache Components 的 Windows 托管 Next.js 服务器。
  • Linux 和 macOS 部署不受此特定漏洞影响。
  • 对于受影响的 Windows 托管部署,没有已知的仅配置变通方案;必须进行升级。
  • 修复版本包括 Next.js 15.5.24 和 16.3.3。

安全评估

附带的 --check-only 模式应被视为,而非证明主机存在漏洞。

技术指纹识别检查

它可能查找以下指标:

  • 引用 Next.js 的 X-Powered-By 响应头
  • 返回页面中的 __next 内容标记
  • 可公开访问的 Next.js 静态资源

阳性结果仅表明目标可能使用 Next.js。它不能确认:

  • 已安装的 Next.js 版本
  • 服务器是否运行 Windows
  • 受影响的路由器/缓存配置是否已启用
  • 服务器是否存在漏洞
  • 执行任何进一步测试的授权

对于生产环境,请通过资产清单、部署配置、package-lock 文件、SBOM 或经批准的漏洞扫描流程来验证暴露情况——而非尝试载荷投递。

修复措施

1. 立即升级 Next.js

对于 Next.js 15.5 部署:

root@kitploit:~
npm install [email protected]

对于 Next.js 16.3 部署:

root@kitploit:~
npm install [email protected]

升级后,使用您正常的 CI/CD 流程重新构建并重新部署应用程序。

2. 确认已部署的版本

检查依赖清单中跟踪的版本:

root@kitploit:~
npm ls next

同时确认已部署的工件/容器使用的是更新后的依赖,而非仅依赖本地开发环境。

3. 优先处理 Windows 托管部署

立即识别运行在以下环境中的自托管 Next.js 应用程序:

  • Windows Server
  • Windows 虚拟机
  • Windows 容器
  • 使用 Windows 文件系统的本地 IIS/Node.js 托管环境

将暴露于互联网的系统视为最高优先级。

4. 应用临时暴露缩减措施

在完成修补和重新部署之前:

  • 在操作可行的情况下限制受影响服务的公共访问
  • 将应用程序置于 WAF 或反向代理之后
  • 将入站访问限制为批准的 IP 范围或 VPN 用户
  • 为 Node.js 进程使用最小权限服务账户
  • 确保应用程序进程无法写入部署目录或执行任意子进程
  • 维护经过测试的备份和事件响应计划

这些是临时风险降低措施,不能替代升级。

检测与响应

如果在修补前受影响的 Windows 托管服务可被互联网访问,请调查可能的利用行为。

审查:

  • Web 服务器、反向代理、CDN 和 WAF 日志中是否存在异常的编码遍历模式
  • 包含可疑反斜杠、点段或双重编码路径序列的请求
  • 对缓存相关或内部应用程序路径的意外请求
  • 新创建或更改的 .js、.cmd、.bat、.ps1、.exe 或 .dll 文件
  • 由 node.exe 生成的意外子进程
  • 来自 Next.js 主机的出站网络连接,尤其是连接到陌生 IP 地址或高位端口的连接
  • 新的计划任务、服务、启动项、本地用户或修改的应用程序文件

如果怀疑遭到入侵:

  1. 将主机与网络隔离。
  2. 保留日志和易失性证据。
  3. 轮换应用程序可能访问过的机密信息。
  4. 从可信镜像重建服务器,而非信任就地清理。
  5. 在将服务恢复生产前修补 Next.js。
  6. 审查事件窗口期间的服务器和应用程序访问日志。

参考

  • Next.js 2026 年 8 月安全公告
  • CVE-2026-75604
  • Vercel 开源漏洞赏金计划

免责声明

本仓库仅供教育和防御性安全目的使用。请勿使用它获取未经授权的访问、部署恶意代码、建立 shell、窃取数据或中断服务。

下载工具