Sploitus

Exploit for CVE-2026-75604

kitploit · 2026-08-27

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HACKSPEAK-CVE-2026-75604
# CVE-2026-75604 RCE PoC

Prueba de concepto en Python para CVE-2026-75604, una vulnerabilidad de ejecución remota de comandos sin autenticación en aplicaciones Next.js alojadas en Windows que utilizan tanto Pages Router como App Router sin Cache Components.

## Demostración

![CVE-2026-75604 RCE proof of concept](https://assets.kitploit.com/production/public/readmes/53222/fd9238017d71671bd62854046a23ba713361f5972d013e3152d06c353f9fba8b/6bde9920123af045d09eb32ad4ca6aa8348afc5ecc3f19844c5962b201484036-display-v1.webp)

## Requisitos

  * Next.js `>=13.4 <15.5.24` o `>=16.0 <16.3.3`
  * Servidor Windows nativo
  * Pages Router y App Router sin Cache Components
  * Caché de sistema de archivos predeterminada con una ruta dinámica ISR de Pages y una ruta dinámica cacheada de App
  * Una Server Action compatible con cierre (closure-bound)
  * Python 3.9+ y una dirección de callback accesible por el objetivo



Validado con `some-email@example.com`.

root@kitploit:~
    
    
    python -m pip install -r requirements.txt