CVE-2025-55182 Next.js RCE Burp Estensione
Funzionalità
- Scansione passiva: Rileva automaticamente tutti i siti Next.js che transitano attraverso Burp
Iniezione di codice di memoria (v2.2 Nuovo!)
Fai clic destro sulla richiesta target e seleziona 注入蚁剑内存码 (AntSword), supporta due tipi di codice di memoria: GET e POST.
- Indirizzo di connessione:
http://target/qaz
- Password di connessione:
nb
- Encoder: default (nessun encoder specifico necessario)
Dopo un'iniezione riuscita, è possibile utilizzare direttamente AntSword per connettersi a questo indirizzo per la gestione.
Logica di rilevamento delle vulnerabilità
- Metodo Echo: Invia
echo [random] e controlla la risposta, veloce, nessuna connessione esterna.
- Metodo DNSLog: Utilizza Burp Collaborator per inviare payload
nslookup/curl/wget, supporta il rilevamento senza eco.
- Doppia rilevazione: Utilizza entrambi i metodi per impostazione predefinita, garantendo il massimo tasso di rilevamento.
- Doppia rilevazione: [Nuovo] Esegue contemporaneamente la rilevazione Echo e DNSLog (Burp Collaborator), assicurando nessuna falsa negativa.
- Sfruttamento automatico: Dopo aver trovato una vulnerabilità, esegue automaticamente l'acquisizione delle informazioni sui permessi e di sistema.
- Elenco risultati: Mostra tutti i siti vulnerabili in formato tabella.

- Esecuzione comandi: Fai clic destro sulla tabella per eseguire comandi personalizzati sul target e iniettare memory shell.

- Connessione memory shell: Connessione tramite AntSword

Installazione
- Scarica
nextjs-rce-scanner-2.2.0.jar
- Burp Suite → Extender → Extensions → Add
- Extension type: Java
- Seleziona il file JAR
Utilizzo
- Dopo aver caricato l'estensione, apparirà la scheda "Next.js RCE"
- Basta navigare normalmente sui siti web.
- L'estensione rileva automaticamente i siti Next.js e testa le vulnerabilità.
- I siti con vulnerabilità scoperte verranno visualizzati nella tabella.
Test manuale
Fai clic destro su qualsiasi richiesta in Burp → "Testa vulnerabilità Next.js RCE"
Esecuzione comandi
- Fai clic destro sul sito vulnerabile nella tabella
- Seleziona "Esegui comando..."
- Inserisci il comando
Next.js RCE Scanner v2.2.0 (CVE-2025-55182)-BurpExtension
cd CVE-2025-55182-BurpExtension
mvn clean package -DskipTests
Il JAR viene generato in target/nextjs-rce-scanner-2.2.0.jar
Ringraziamenti al maestro @Ruoji per i suggerimenti sull'idea di rilevamento DNSLOG e il POC della memory shell.