
cr4at0r/next.js-rce-scanner-burpsuite-extension-Next.js-RCE-Scanner-BurpSuite-Extension-
Usa Burp per rilevare automaticamente la vulnerabilità RCE CVE-2025-55182 di Next.js
26119 mesi fa
Scopri gli strumenti più utilizzati dalla nostra community.
CVE-2025-55182 Next.js RCE Burp Estensione
Funzionalità
- Scansione passiva: Rileva automaticamente tutti i siti Next.js che transitano attraverso Burp
Iniezione di codice di memoria (v2.2 Nuovo!)
Fai clic destro sulla richiesta target e seleziona 注入蚁剑内存码 (AntSword), supporta due tipi di codice di memoria: GET e POST.
- Indirizzo di connessione:
http://target/qaz
- Password di connessione:
nb
- Encoder: default (nessun encoder specifico necessario)
Dopo un'iniezione riuscita, è possibile utilizzare direttamente AntSword per connettersi a questo indirizzo per la gestione.
Logica di rilevamento delle vulnerabilità
- Metodo Echo: Invia
echo [random] e controlla la risposta, veloce, nessuna connessione esterna.
Metodo DNSLog: Utilizza Burp Collaborator per inviare payload nslookup/curl/wget, supporta il rilevamento senza eco.Doppia rilevazione: Utilizza entrambi i metodi per impostazione predefinita, garantendo il massimo tasso di rilevamento.Doppia rilevazione: [Nuovo] Esegue contemporaneamente la rilevazione Echo e DNSLog (Burp Collaborator), assicurando nessuna falsa negativa.Sfruttamento automatico: Dopo aver trovato una vulnerabilità, esegue automaticamente l'acquisizione delle informazioni sui permessi e di sistema.Elenco risultati: Mostra tutti i siti vulnerabili in formato tabella.

Esecuzione comandi: Fai clic destro sulla tabella per eseguire comandi personalizzati sul target e iniettare memory shell.

Connessione memory shell: Connessione tramite AntSword

Installazione
- Scarica
nextjs-rce-scanner-2.2.0.jar
- Burp Suite → Extender → Extensions → Add
- Extension type: Java
- Seleziona il file JAR
Utilizzo
- Dopo aver caricato l'estensione, apparirà la scheda "Next.js RCE"
- Basta navigare normalmente sui siti web.
- L'estensione rileva automaticamente i siti Next.js e testa le vulnerabilità.
- I siti con vulnerabilità scoperte verranno visualizzati nella tabella.
Test manuale
Fai clic destro su qualsiasi richiesta in Burp → "Testa vulnerabilità Next.js RCE"
Esecuzione comandi
- Fai clic destro sul sito vulnerabile nella tabella
- Seleziona "Esegui comando..."
- Inserisci il comando
Next.js RCE Scanner v2.2.0 (CVE-2025-55182)-BurpExtension
cd CVE-2025-55182-BurpExtension
mvn clean package -DskipTests
Il JAR viene generato in target/nextjs-rce-scanner-2.2.0.jar
Ringraziamenti al maestro @Ruoji per i suggerimenti sull'idea di rilevamento DNSLOG e il POC della memory shell.