Extensión de Burp para RCE en Next.js CVE-2025-55182
Funciones
Escaneo pasivo: detecta automáticamente todos los sitios Next.js que pasan por Burp
Inyección de código en memoria (v2.2 New!)
Haz clic derecho en la solicitud objetivo y selecciona Inyectar código de memoria de AntSword (AntSword), compatible con códigos de memoria de tipo GET y POST.
Dirección de conexión: http://target/qaz
Contraseña de conexión: nb
Codificador: default (no se necesita un codificador específico)
Una vez inyectado correctamente, puedes usar AntSword directamente para conectarte a esa dirección y administrarla.
Lógica de detección de vulnerabilidades
Método Echo: envía y comprueba la respuesta; es rápido y sin conexiones externas.
echo [random]
Método DNSLog: usa Burp Collaborator para enviar payloads de nslookup/curl/wget, admite detección sin respuesta visible (blind).
Doble detección: por defecto usa ambos métodos a la vez para garantizar la máxima tasa de detección.
Doble detección: [nuevo] ejecuta simultáneamente Echo y DNSLog (Burp Collaborator) para garantizar que no se pase por alto ningún caso.
Explotación automática: tras detectar la vulnerabilidad, obtiene automáticamente información de privilegios y del sistema.
Lista de resultados: muestra todos los sitios vulnerables en formato de tabla.
Ejecución de comandos: con clic derecho en la tabla puedes ejecutar comandos personalizados e inyectar webshells de memoria en el objetivo.
Conexión al webshell de memoria: conexión con AntSword
Instalación
Descarga nextjs-rce-scanner-2.2.0.jar
Burp Suite → Extender → Extensions → Add
Extension type: Java
Selecciona el archivo JAR
Uso
Tras cargar la extensión, aparecerá la pestaña "Next.js RCE"
Simplemente navega por los sitios web con normalidad.
La extensión detecta automáticamente sitios Next.js y prueba si hay vulnerabilidades.
Los sitios vulnerables se mostrarán en la tabla.
Prueba manual
Haz clic derecho en cualquier solicitud en Burp → "Probar vulnerabilidad RCE de Next.js"
Ejecutar comandos
Haz clic derecho en un sitio vulnerable de la tabla