Exploit Nextjs RCE!!
hallo ges,dsni sya mau kasih tau cara eksekusi cve yg lg rame bgt,,ini cve sbnr ya ada 2 yang ku searching,,yang pertama CVE-2024-34060 nah yang kedua CVE-2025-66478
dsni sya mau kasih tols nya,dsni supya bisa massal ngecek vuln atau tidak nya,,untuk upload shel nya kalian bisa cari document root web nya(public_html)biasanya di /var/www/html,/home/ dll use u brain,gk ketemu documen root nya?kalian manfaatin aja server nya,kbtulan biasanya admin2 jalanin nextjs na pake root user(hak akses tinggi)
nah pertma klian ngelist trus jalanin tols nya comand nya python3 enc.py -u ikeh.com -c "pwd;id" itu versi 1 link,,jika bnyk list list dlu di txt misal list.txt
python3 enc.py -l list.txt -c "pwd;id"
nah inikan rce,nah kalian bisa langsug back conect server,,untuk cara fix bug nya gmpng tinggl update aja versi nextjs nya
link tools : https://tools.sukabumiblackhat.com/raw/46e13fc3

Gabung dalam percakapan