
امتداد Burp Suite لاكتشاف ثغرة تنفيذ التعليمات البرمجية عن بُعد في Next.js / React Server Components (RSC) (CVE-2025-55182 وCVE-2025-66478).
إضافة Burp Suite عالية الدقة لكشف ثغرة تنفيذ التعليمات البرمجية عن بُعد في Next.js / React Server Components (RSC) (CVE-2025-55182 و CVE-2025-66478).
تنفّذ هذه الإضافة منطق الكشف الذي اكتشفه فريق Searchlight Cyber لأبحاث الأمن السيبراني. ترسل طلب multipart تالفًا محددًا لإحداث انهيار عند الوصول إلى خاصية في كائن undefined داخل تدفق RSC.
معرفات CVE: CVE-2025-55182, CVE-2025-66478
الخطورة: عالية / حرجة
البرمجيات المتأثرة: Next.js (إعدادات App Router الافتراضية)
السبب الجذري: المعالجة غير السليمة للوصول إلى الخصائص المفصولة بنقطتين في react-server-dom-parcel وreact-server-dom-turbopack وreact-server-dom-webpack تؤدي إلى تعطّل الخادم (واحتمال تنفيذ تعليمات برمجية عن بُعد) عند معالجة تدفقات multipart الخبيثة.
دقة عالية: يتحقق من توقيع خطأ RSC المحدد (E{"digest") مع رمز الحالة 500 للقضاء على النتائج الإيجابية الخاطئة.
الفحص النشط: يتكامل مباشرة مع الماسح النشط في Burp.
الفحص اليدوي: انقر بزر الماوس الأيمن على أي طلب لفحص هذه الثغرة صراحةً.
تقارير غنية: إدخالات مفصّلة في لوحة المشكلات بتنسيق HTML ومراجع وخطوات معالجة.
حمولة آمنة: يستخدم حمولة للكشف فقط تؤدي إلى تعطّل/خطأ دون تنفيذ تعليمات برمجية ضارة.
نزّل أحدث ملف JAR من صفحة Releases (أو ابنِه بنفسك).
افتح Burp Suite.
انتقل إلى Extensions > Installed.
انقر فوق Add.
اختر Extension type: Java.
حدد ملف NextJsRceScanner-1.0-SNAPSHOT.jar.
انتقل إلى تطبيق Next.js مستهدف في Burp Suite.
انقر بزر الماوس الأيمن على أي طلب (مثل GET /) في Proxy History أو Repeater.
اختر Extensions > Next.js RSC RCE Scanner > Scan.
تحقق من تبويب Dashboard أو Target للاطلاع على المشكلات.
إذا كانت الضحية عرضة للثغرة، ستظهر مشكلة عالية الخطورة بعنوان "Next.js RSC Remote Code Execution (CVE-2025-55182)".
لبناء هذا المشروع، تحتاج إلى Java JDK 21+.
استنسخ المستودع:
git clone https://github.com/tobiasGuta/Next.js-RSC-RCE-Scanner-Burp-Suite-Extension.git
cd Next.js-RSC-RCE-Scanner-Burp-Suite-Extension
ابنِ باستخدام Gradle:
# Linux/Mac
./gradlew clean build
# Windows
gradlew.bat clean build
حدد موقع JAR: ستجد الإضافة المترجمة في: build/libs/NextJsRceScanner-1.0-SNAPSHOT.jar
https://github.com/user-attachments/assets/55ef4a5b-207f-4098-bc55-2629f9715402
هذه الأداة مخصصة لأغراض تعليمية ولاختبارات الأمن المصرّح بها فقط. لا تستخدم هذه الأداة على أنظمة ليس لديك إذن صريح لاختبارها. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.