Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Next.js-RSC-RCE-Scanner-Burp-Suite-Extension — Burp-Suite-Erweiterung zur Erkennung der Next.js-/React-Server-Components-(RSC)-Schwachstelle für Remote-Codeausführung (CVE-2025-55182 & CVE-2025-66478). | Kitploit
Tools/GitHubGitHub/tobiasguta/next.js-rsc-rce-scanner-burp-suite-extension
SchwachstellenscannerDynamische Analyse (Sandboxing)ExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubtobiasguta/next.js-rsc-rce-scanner-burp-suite-extension

Next.js-RSC-RCE-Scanner-Burp-Suite-Extension

Burp-Suite-Erweiterung zur Erkennung der Next.js-/React-Server-Components-(RSC)-Schwachstelle für Remote-Codeausführung (CVE-2025-55182 & CVE-2025-66478).

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
243vor 8 MonatenVon Kitploit geprüft

Next.js RSC RCE-Scanner (Burp-Suite-Erweiterung)

Java Burp Suite Security

Eine hochpräzise Burp-Suite-Erweiterung zur Erkennung der Next.js / React Server Components (RSC) Remote Code Execution-Schwachstelle (CVE-2025-55182 & CVE-2025-66478).

Diese Erweiterung implementiert die vom Searchlight Cyber Security Research Team entdeckte Erkennungslogik. Sie sendet eine spezifische fehlerhafte Multipart-Anfrage, um einen Property-Access-Absturz auf einem undefined-Objekt im RSC-Stream auszulösen.

Schwachstellendetails

  • CVE-Kennungen: CVE-2025-55182, CVE-2025-66478

  • Schweregrad: Hoch / Kritisch

  • Betroffene Software: Next.js (Standardkonfigurationen des App Router)

  • Grundursache: Unsachgemäße Behandlung von durch Doppelpunkte getrennten Property-Zugriffen in react-server-dom-parcel, react-server-dom-turbopack und react-server-dom-webpack führt bei der Verarbeitung bösartiger Multipart-Streams zu einem Serverabsturz (und potenzieller RCE).

Funktionen

  • Hohe Präzision: Prüft auf die spezifische RSC-Fehlersignatur (E{"digest") in Kombination mit einem 500-Statuscode, um Fehlalarme auszuschließen.

  • Aktives Scannen: Integriert sich direkt in den aktiven Scanner von Burp.

  • Manuelles Scannen: Klicken Sie mit der rechten Maustaste auf eine beliebige Anfrage, um explizit nach dieser Schwachstelle zu suchen.

  • Umfangreiche Berichte: Detaillierte Issue-Einträge im Dashboard mit HTML-Formatierung, Referenzen und Behebungsmaßnahmen.

  • Sicherer Payload: Verwendet einen reinen Erkennungs-Payload, der einen Absturz/Fehler auslöst, ohne schädlichen Code auszuführen.

Installation

  1. Laden Sie die neueste JAR-Datei von der Releases-Seite herunter (oder bauen Sie sie selbst).

  2. Öffnen Sie Burp Suite.

  3. Navigieren Sie zu Extensions > Installed.

  4. Klicken Sie auf Add.

  5. Wählen Sie Extension type: Java.

  6. Wählen Sie die Datei NextJsRceScanner-1.0-SNAPSHOT.jar aus.

Verwendung

  1. Navigieren Sie in Burp Suite zu einer Ziel-Next.js-Anwendung.

  2. Klicken Sie mit der rechten Maustaste auf eine beliebige Anfrage (z. B. GET /) im Proxy History oder Repeater.

  3. Wählen Sie Extensions > Next.js RSC RCE Scanner > Scan.

  4. Prüfen Sie den Dashboard- oder Target-Tab auf Issues.

  5. Wenn die Anwendung verwundbar ist, erscheint ein Issue mit Hohem Schweregrad mit der Bezeichnung „Next.js RSC Remote Code Execution (CVE-2025-55182)“.

Erstellen aus dem Quellcode

Um dieses Projekt zu erstellen, benötigen Sie Java JDK 21+.

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/tobiasGuta/Next.js-RSC-RCE-Scanner-Burp-Suite-Extension.git
    cd Next.js-RSC-RCE-Scanner-Burp-Suite-Extension
    
    
  2. Erstellen Sie es mit Gradle:

    root@kitploit:~
    # Linux/Mac
    ./gradlew clean build
    
    # Windows
    gradlew.bat clean build
    
    
  3. Suchen Sie die JAR-Datei: Die kompilierte Erweiterung befindet sich unter: build/libs/NextJsRceScanner-1.0-SNAPSHOT.jar

POC

https://github.com/user-attachments/assets/55ef4a5b-207f-4098-bc55-2629f9715402

Referenzen

  • Searchlight Cyber: High Fidelity Detection Mechanism

  • Assetnote React2Shell Scanner

  • Next.js Sicherheitshinweis

Haftungsausschluss

Dieses Tool dient nur zu Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie dieses Tool nicht auf Systemen, für die Sie keine ausdrückliche Genehmigung zum Testen haben. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen