ynsmroztas

nextssrf

ynsmroztas

NextSSRF — CVE-2026-44578 Scanner & Exploit ║ ║ Next.js WebSocket Upgrade Handler SSRF

AI 简介

NextSSRF 是一个针对 Next.js 框架 WebSocket 升级处理器 SSRF 漏洞(CVE-2026-44578)的扫描与利用工具。它支持自动化探测受影响版本(13.4.13–15.5.15、16.0.0–16.2.4),并利用绝对 URI 触发未授权服务端请求伪造,可访问内网 HTTP 服务(如 AWS IMDSv1)。工具基于 Python 实现,提供命令行扫描、批量检测及交互式 exploit shell,仅支持 GET 请求且目标端口固定为 80。适用于红队渗透测试、安全研究及企业资产漏洞评估场景,尤其适合自托管 Next.js 应用的安全审计。

Python
74
Stars
19
Forks
71
Watchers
2
Issues

Star 增长

今日0
近 7 天0
近 30 天0
综合评分40.9
默认分支main