Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Next.js-RCE-Scanner-BurpSuite-Extension- — Usa Burp para detectar automáticamente la vulnerabilidad CVE-2025-55182 RCE de Next.js. | Kitploit
Herramientas/GitHubGitHub/cr4at0r/next.js-rce-scanner-burpsuite-extension-
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubcr4at0r/next.js-rce-scanner-burpsuite-extension-

Next.js-RCE-Scanner-BurpSuite-Extension-

Usa Burp para detectar automáticamente la vulnerabilidad CVE-2025-55182 RCE de Next.js.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
261hace 8 mesesRevisado por Kitploit

Extensión de Burp para RCE en Next.js CVE-2025-55182

Funciones

  • Escaneo pasivo: detecta automáticamente todos los sitios Next.js que pasan por Burp

Inyección de código en memoria (v2.2 New!)

Haz clic derecho en la solicitud objetivo y selecciona Inyectar código de memoria de AntSword (AntSword), compatible con códigos de memoria de tipo GET y POST.

  • Dirección de conexión: http://target/qaz
  • Contraseña de conexión: nb
  • Codificador: default (no se necesita un codificador específico)

Una vez inyectado correctamente, puedes usar AntSword directamente para conectarte a esa dirección y administrarla.

Lógica de detección de vulnerabilidades

  • Método Echo: envía echo [random] y comprueba la respuesta; es rápido y sin conexiones externas.
  • Método DNSLog: usa Burp Collaborator para enviar payloads de nslookup/curl/wget, admite detección sin respuesta visible (blind).
  • Doble detección: por defecto usa ambos métodos a la vez para garantizar la máxima tasa de detección.
  • Doble detección: [nuevo] ejecuta simultáneamente Echo y DNSLog (Burp Collaborator) para garantizar que no se pase por alto ningún caso.
  • Explotación automática: tras detectar la vulnerabilidad, obtiene automáticamente información de privilegios y del sistema.
  • Lista de resultados: muestra todos los sitios vulnerables en formato de tabla. alt text
  • Ejecución de comandos: con clic derecho en la tabla puedes ejecutar comandos personalizados e inyectar webshells de memoria en el objetivo. alt text
  • Conexión al webshell de memoria: conexión con AntSword alt text alt text

Instalación

  1. Descarga nextjs-rce-scanner-2.2.0.jar
  2. Burp Suite → Extender → Extensions → Add
  3. Extension type: Java
  4. Selecciona el archivo JAR

Uso

  1. Tras cargar la extensión, aparecerá la pestaña "Next.js RCE"
  2. Simplemente navega por los sitios web con normalidad.
  3. La extensión detecta automáticamente sitios Next.js y prueba si hay vulnerabilidades.
  4. Los sitios vulnerables se mostrarán en la tabla.

Prueba manual

Haz clic derecho en cualquier solicitud en Burp → "Probar vulnerabilidad RCE de Next.js"

Ejecutar comandos

  1. Haz clic derecho en un sitio vulnerable de la tabla
  2. Selecciona "Ejecutar comando..."
  3. Introduce el comando

Next.js RCE Scanner v2.2.0 (CVE-2025-55182)-BurpExtension

root@kitploit:~
cd CVE-2025-55182-BurpExtension
mvn clean package -DskipTests

El JAR se genera en target/nextjs-rce-scanner-2.2.0.jar


Gracias al maestro @Ruoji por sugerir la idea de detección con DNSLOG y el POC del webshell de memoria.

Descargar herramienta