Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nextjs-cve-2026-44578 — 用于检测 CVE-2026-44578(Next.js WebSocket 升级 SSRF)的 Nuclei 模板,包含多云元数据验证、Next.js 指纹识别以及真实世界扫描工作流。同时收录了原始 NextSSRF 研究与利用工具的相关参考。 | Kitploit
工具/GitHubGitHub/love07oj/nextjs-cve-2026-44578
侦察漏洞扫描器漏洞利用Web安全模糊测试云安全
GitHublove07oj/nextjs-cve-2026-44578

nextjs-cve-2026-44578

用于检测 CVE-2026-44578(Next.js WebSocket 升级 SSRF)的 Nuclei 模板,包含多云元数据验证、Next.js 指纹识别以及真实世界扫描工作流。同时收录了原始 NextSSRF 研究与利用工具的相关参考。

查看仓库
71473个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

nextjs-cve-2026-44578

用于检测 CVE-2026-44578(Next.js WebSocket Upgrade SSRF)的 Nuclei 模板,支持多云元数据验证、Next.js 指纹识别和真实场景扫描工作流,并包含对原始 NextSSRF 研究与漏洞利用工具的引用。

NextSSRF Nuclei 模板

用于检测 CVE-2026-44578 的 Nuclei 模板——一个影响存在漏洞的自托管 Next.js 部署的 Next.js WebSocket Upgrade Handler SSRF 漏洞。



检测示例

Nuclei 输出

Nuclei 输出

!!漏洞利用!! 元数据检测

AWS 检测

AWS 检测2


本仓库包含基于 Nuclei 的检测模板。


包含内容

  • 多云 SSRF 检测模板
  • Next.js 指纹识别模板
  • 安全的元数据验证检查
  • Nuclei 工作流模板

支持的云服务商:

  • AWS
  • Azure
  • GCP
  • DigitalOcean
  • Oracle OCI

检测逻辑

这些模板将格式错误的绝对 URI 请求与以下内容结合使用:

root@kitploit:~
Connection: Upgrade
Upgrade: websocket

以触发受影响 Next.js 部署中易受攻击的 WebSocket 升级处理逻辑。

检测模板会验证:

  • SSRF 行为
  • 元数据端点暴露
  • 代理指纹
  • 云服务商特定的响应特征

而不会提取任何凭据或机密信息。


原始漏洞利用工具

感谢原始研究人员和工具作者:

  • ynsmroztas/nextssrf

安全使用

这些模板仅适用于:

  • 经授权的安全测试
  • 漏洞赏金项目
  • 防御性验证
  • 资产清单核查

仅可扫描您拥有或已获明确授权测试的系统。


免责声明

本仓库仅供教育和经授权的安全测试之用。

维护者不对使用这些模板进行的滥用行为、未经授权的扫描或非法活动承担任何责任。

下载工具