Extensión de Burp para RCE en Next.js CVE-2025-55182
Funciones
- Escaneo pasivo: detecta automáticamente todos los sitios Next.js que pasan por Burp
Inyección de código en memoria (v2.2 New!)
Haz clic derecho en la solicitud objetivo y selecciona Inyectar código de memoria de AntSword (AntSword), compatible con códigos de memoria de tipo GET y POST.
- Dirección de conexión:
http://target/qaz
- Contraseña de conexión:
nb
- Codificador: default (no se necesita un codificador específico)
Una vez inyectado correctamente, puedes usar AntSword directamente para conectarte a esa dirección y administrarla.
Lógica de detección de vulnerabilidades
- Método Echo: envía
echo [random] y comprueba la respuesta; es rápido y sin conexiones externas.
- Método DNSLog: usa Burp Collaborator para enviar payloads de
nslookup/curl/wget, admite detección sin respuesta visible (blind).
- Doble detección: por defecto usa ambos métodos a la vez para garantizar la máxima tasa de detección.
- Doble detección: [nuevo] ejecuta simultáneamente Echo y DNSLog (Burp Collaborator) para garantizar que no se pase por alto ningún caso.
- Explotación automática: tras detectar la vulnerabilidad, obtiene automáticamente información de privilegios y del sistema.
- Lista de resultados: muestra todos los sitios vulnerables en formato de tabla.

- Ejecución de comandos: con clic derecho en la tabla puedes ejecutar comandos personalizados e inyectar webshells de memoria en el objetivo.

- Conexión al webshell de memoria: conexión con AntSword

Instalación
- Descarga
nextjs-rce-scanner-2.2.0.jar
- Burp Suite → Extender → Extensions → Add
- Extension type: Java
- Selecciona el archivo JAR
Uso
- Tras cargar la extensión, aparecerá la pestaña "Next.js RCE"
- Simplemente navega por los sitios web con normalidad.
- La extensión detecta automáticamente sitios Next.js y prueba si hay vulnerabilidades.
- Los sitios vulnerables se mostrarán en la tabla.
Prueba manual
Haz clic derecho en cualquier solicitud en Burp → "Probar vulnerabilidad RCE de Next.js"
Ejecutar comandos
- Haz clic derecho en un sitio vulnerable de la tabla
- Selecciona "Ejecutar comando..."
- Introduce el comando
Next.js RCE Scanner v2.2.0 (CVE-2025-55182)-BurpExtension
cd CVE-2025-55182-BurpExtension
mvn clean package -DskipTests
El JAR se genera en target/nextjs-rce-scanner-2.2.0.jar
Gracias al maestro @Ruoji por sugerir la idea de detección con DNSLOG y el POC del webshell de memoria.