Nach erfolgreicher Injektion kann direkt AntSword verwendet werden, um diese Adresse zu verwalten.
Schwachstellenerkennungslogik
Echo-Methode: Senden von echo [random] und Überprüfung der Antwort; schnell, keine externe Verbindung.
DNSLog-Methode: Senden von nslookup/curl/wget-Payloads mit Burp Collaborator; unterstützt Erkennung ohne Antwort.
Doppelte Erkennung: Standardmäßig werden beide Methoden gleichzeitig verwendet, um maximale Erkennungsrate zu gewährleisten.
Doppelte Erkennung: [Neu] Gleichzeitige Ausführung von Echo- und DNSLog- (Burp Collaborator) Erkennung, um keine Fehlalarme zu vermeiden.
Automatische Ausnutzung: Nach Erkennung einer Schwachstelle werden automatisch Berechtigungs- und Systeminformationen abgerufen.
Ergebnisliste: Alle anfälligen Websites werden in Tabellenform angezeigt.
Befehlsausführung: Rechtsklick in der Tabelle ermöglicht das Ausführen benutzerdefinierter Befehle auf dem Ziel sowie das Injizieren von In-Memory-Webshells.
Verbindung mit In-Memory-Webshell: AntSword-Verbindung
Installation
Laden Sie nextjs-rce-scanner-2.2.0.jar herunter.
Burp Suite → Extender → Extensions → Add
Erweiterungstyp: Java
Wählen Sie die JAR-Datei aus.
Verwendung
Nach dem Laden der Erweiterung erscheint der Tab "Next.js RCE".
Surfen Sie einfach normal im Web.
Die Erweiterung erkennt automatisch Next.js-Websites und testet auf Schwachstellen.
Anfällige Websites werden in der Tabelle angezeigt.
Manueller Test
Rechtsklicken Sie in Burp auf eine beliebige Anfrage → "Auf Next.js RCE-Schwachstelle testen"
Befehle ausführen
Rechtsklicken Sie auf eine anfällige Website in der Tabelle.