Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Next.js-RCE-Scanner-BurpSuite-Extension- — burpを使用してCVE-2025-55182 Next.js RCE 脆弱性を自動検出する | Kitploit
ツール/GitHubGitHub/cr4at0r/next.js-rce-scanner-burpsuite-extension-
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubcr4at0r/next.js-rce-scanner-burpsuite-extension-

Next.js-RCE-Scanner-BurpSuite-Extension-

burpを使用してCVE-2025-55182 Next.js RCE 脆弱性を自動検出する

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2618ヶ月前Kitploit レビュー済み

CVE-2025-55182 Next.js RCE Burp 拡張プラグイン

機能

  • パッシブスキャン: Burp を通過するすべての Next.js サイトを自動検出

メモリコードインジェクション (v2.2 New!)

ターゲットリクエストを右クリックし、AntSword メモリコードを注入 を選択。GET および POST の両方のタイプのメモリコードをサポート。

  • 接続アドレス: http://target/qaz
  • 接続パスワード: nb
  • エンコーダー: default(特定のエンコーダーは不要)

インジェクション成功後、AntSword を使用して直接アドレスに接続し管理できます。

脆弱性検出ロジック

  • Echo 方式: echo [random] を送信し応答を確認、高速で外部接続不要。
  • DNSLog 方式: Burp Collaborator を使用して nslookup/curl/wget ペイロードを送信、応答なしの検出をサポート。
  • 二重検出: デフォルトで両方の方式を同時に使用し、最大検出率を確保。
  • 二重検出: [新規] Echo と DNSLog (Burp Collaborator) の両方を同時に実行し、見逃しを防止
  • 自動悪用: 脆弱性発見後に自動的に権限情報とシステム情報を取得
  • 結果リスト: 全脆弱性サイトをテーブル形式で表示 alt text
  • コマンド実行: テーブルを右クリックしてターゲットに対してカスタムコマンドの実行およびメモリシェルの注入が可能 alt text
  • メモリシェル接続: AntSword で接続 alt text alt text

インストール

  1. nextjs-rce-scanner-2.2.0.jar をダウンロード
  2. Burp Suite → Extender → Extensions → Add
  3. Extension type: Java
  4. JAR ファイルを選択

使用方法

  1. 拡張機能をロードすると "Next.js RCE" タブが表示されます
  2. 通常通りウェブサイトを閲覧するだけ
  3. 拡張機能が自動的に Next.js サイトを検出し脆弱性をテスト
  4. 脆弱性が発見されたサイトがテーブルに表示されます

手動テスト

Burp で任意のリクエストを右クリック → "Test Next.js RCE vulnerability"

コマンド実行

  1. テーブル内の脆弱性サイトを右クリック
  2. "Execute command..." を選択
  3. コマンドを入力

Next.js RCE Scanner v2.2.0 (CVE-2025-55182)-BurpExtension

root@kitploit:~
cd CVE-2025-55182-BurpExtension
mvn clean package -DskipTests

JAR は target/nextjs-rce-scanner-2.2.0.jar に生成されます


@Ruoji 師匠に DNSLOG 検出アイデアおよびメモリシェル POC のご提案を感謝いたします。

ツールをダウンロード