امتداد Burp لـ CVE-2025-55182 Next.js RCE
الميزات
- الفحص السلبي: اكتشاف جميع مواقع Next.js التي تمر عبر Burp تلقائيًا.
حقن كود الذاكرة (v2.2 جديد!)
انقر بزر الماوس الأيمن على الطلب الهدف واختر حقن كود ذاكرة AntSword، مع دعم نوعي كود الذاكرة GET و POST.
- عنوان الاتصال:
http://target/qaz
- كلمة مرور الاتصال:
nb
- المشفّر: default (لا حاجة لمشفّر محدد)
بعد نجاح الحقن، يمكن الاتصال مباشرة بالعنوان عبر AntSword لإدارته.
منطق اكتشاف الثغرات
- طريقة Echo: إرسال
echo [random] وفحص الاستجابة، سريعة وبدون اتصال خارجي.
- طريقة DNSLog: إرسال حمولة
nslookup/curl/wget عبر Burp Collaborator، مع دعم الاكتشاف بدون استجابة.
- كشف مزدوج: استخدام الطريقتين معًا افتراضيًا لضمان أعلى معدل اكتشاف.
- كشف مزدوج: [جديد] تنفيذ كشف Echo و DNSLog (Burp Collaborator) معًا لضمان عدم تفويت أي ثغرة.
- استغلال تلقائي: بعد اكتشاف الثغرة، يقوم تلقائيًا بجمع معلومات الصلاحيات ومعلومات النظام.
- قائمة النتائج: عرض جميع المواقع المُصابة في شكل جدول.

- تنفيذ الأوامر: انقر بزر الماوس الأيمن على الجدول لتنفيذ أوامر مخصصة على الهدف وحقن حصان طروادة في الذاكرة.

- الاتصال بحصان الذاكرة: الاتصال عبر AntSword

التثبيت
- قم بتنزيل
nextjs-rce-scanner-2.2.0.jar
- Burp Suite → Extender → Extensions → Add
- نوع الامتداد: Java
- اختر ملف JAR
الاستخدام
- بعد تحميل الامتداد، ستظهر علامة تبويب "Next.js RCE"
- تصفح المواقع بشكل طبيعي فقط
- يقوم الامتداد تلقائيًا باكتشاف مواقع Next.js واختبار الثغرات
- ستظهر المواقع التي تم اكتشاف ثغرات فيها في الجدول
الاختبار اليدوي
في Burp، انقر بزر الماوس الأيمن على أي طلب ← "اختبار ثغرة Next.js RCE"
تنفيذ الأوامر
- انقر بزر الماوس الأيمن على موقع الثغرة في الجدول
- اختر "تنفيذ الأوامر..."
- أدخل الأمر
Next.js RCE Scanner v2.2.0 (CVE-2025-55182)-BurpExtension
cd CVE-2025-55182-BurpExtension
mvn clean package -DskipTests
يتم إنشاء ملف JAR في target/nextjs-rce-scanner-2.2.0.jar
شكرًا للأستاذ @Ruoji على اقتراح فكرة كشف DNSLog وتوفير POC لحصان الذاكرة.