Sploitus

Exploit for nextjs

kitploit · 2026-09-02

Exploit Code

MARKDOWN108 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LOVE07OJ-NEXTJS-CVE-2026-44578
# nextjs-cve-2026-44578

Шаблоны Nuclei для обнаружения CVE-2026-44578 (SSRF через WebSocket Upgrade в Next.js) с мультиоблачной валидацией метаданных, определением отпечатков Next.js и реальными рабочими процессами сканирования. Включает ссылки на оригинальные исследования NextSSRF и инструменты эксплуатации.

# Шаблоны Nuclei для NextSSRF

Шаблоны Nuclei для обнаружения **CVE-2026-44578** — уязвимости SSRF в обработчике WebSocket Upgrade в Next.js, затрагивающей уязвимые развертывания Next.js на собственном хостинге.

* * *

* * *

# Примеры обнаружения

## Вывод Nuclei

![Вывод Nuclei](https://assets.kitploit.com/production/public/readmes/28602/ea5fd8e46516fe92c7c8a30862e91da117378c691cc49a3ee278ddb4194050d0.png)

## !!EXPLOIT!! Обнаружение метаданных

![Обнаружение AWS](https://assets.kitploit.com/production/public/readmes/28602/8bd64e06504e6a85320987a4454166913403af47a27c005a020fafb210feb811.png)

![Обнаружение AWS 2](https://assets.kitploit.com/production/public/readmes/28602/3f46209bcd25d40de6767049690f8c7c341555fadab9f99fa14aed77400bf91b.png)

* * *

## Этот репозиторий содержит шаблоны обнаружения на основе Nuclei.

* * *

# Состав

  * Мультиоблачные шаблоны обнаружения SSRF
  * Шаблоны определения отпечатков Next.js
  * Безопасные проверки валидации метаданных
  * Шаблоны workflow для Nuclei



Поддерживаемые облачные провайдеры:

  * AWS
  * Azure
  * GCP
  * DigitalOcean
  * Oracle OCI



* * *

# Логика обнаружения

Шаблоны используют некорректные абсолютные URI-запросы вместе с:

root@kitploit:~
    
    
    Connection: Upgrade
    Upgrade: websocket
    

для активации уязвимой логики обработки WebSocket Upgrade в затронутых развертываниях Next.js.

Шаблоны обнаружения проверяют:

  * Поведение SSRF
  * Раскрытие конечной точки метаданных
  * Отпечатки прокси
  * Облачные индикаторы ответа



без извлечения учетных данных или секретов.

* * *

# Оригинальный инструмент эксплойта

Благодарности оригинальным исследователям и авторам инструментов:

  * ynsmroztas/nextssrf



* * *

# Безопасное использование

Эти шаблоны предназначены только для:

  * авторизованного тестирования безопасности
  * программ bug bounty
  * защитной валидации
  * проверки инвентаризации активов



Сканируйте только системы, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

* * *

# Отказ от ответственности

Этот репозиторий предоставлен исключительно в образовательных целях и для авторизованного тестирования безопасности.

Сопровождающие не несут ответственности за неправомерное использование, несанкционированное сканирование или незаконные действия, совершенные с использованием этих шаблонов.