Exploit Nextjs RCE!!

 


hallo ges,dsni sya mau kasih tau cara eksekusi cve yg lg rame bgt,,ini cve sbnr ya ada 2 yang ku searching,,yang pertama CVE-2024-34060 nah yang kedua CVE-2025-66478

dsni sya mau kasih tols nya,dsni supya bisa massal ngecek vuln atau tidak nya,,untuk upload shel nya kalian bisa cari document root web nya(public_html)biasanya di /var/www/html,/home/ dll use u brain,gk ketemu documen root nya?kalian manfaatin aja server nya,kbtulan biasanya admin2 jalanin nextjs na pake root user(hak akses tinggi)

nah pertma klian ngelist trus jalanin tols nya  comand nya python3 enc.py -u ikeh.com -c "pwd;id" itu versi 1 link,,jika bnyk list list dlu di txt misal list.txt

 python3 enc.py -l list.txt -c "pwd;id"

nah inikan rce,nah kalian bisa langsug back conect server,,untuk cara fix bug nya gmpng tinggl update aja versi nextjs nya

 

link tools : https://tools.sukabumiblackhat.com/raw/46e13fc3

"Sekedar Anak Pemalas, Yang Memiliki Ketertarikan Dengan Dunia Hacking, Security & Teknologi"
NextGen Digital... Welcome to WhatsApp chat
Howdy! How can we help you today?
Type here...