CVE-2025-55182 Next.js RCE Burp 拡張プラグイン
機能
- パッシブスキャン: Burp を通過するすべての Next.js サイトを自動検出
メモリコードインジェクション (v2.2 New!)
ターゲットリクエストを右クリックし、AntSword メモリコードを注入 を選択。GET および POST の両方のタイプのメモリコードをサポート。
- 接続アドレス:
http://target/qaz
- 接続パスワード:
nb
- エンコーダー: default(特定のエンコーダーは不要)
インジェクション成功後、AntSword を使用して直接アドレスに接続し管理できます。
脆弱性検出ロジック
- Echo 方式:
echo [random] を送信し応答を確認、高速で外部接続不要。
- DNSLog 方式: Burp Collaborator を使用して
nslookup/curl/wget ペイロードを送信、応答なしの検出をサポート。
- 二重検出: デフォルトで両方の方式を同時に使用し、最大検出率を確保。
- 二重検出: [新規] Echo と DNSLog (Burp Collaborator) の両方を同時に実行し、見逃しを防止
- 自動悪用: 脆弱性発見後に自動的に権限情報とシステム情報を取得
- 結果リスト: 全脆弱性サイトをテーブル形式で表示

- コマンド実行: テーブルを右クリックしてターゲットに対してカスタムコマンドの実行およびメモリシェルの注入が可能

- メモリシェル接続: AntSword で接続

インストール
nextjs-rce-scanner-2.2.0.jar をダウンロード
- Burp Suite → Extender → Extensions → Add
- Extension type: Java
- JAR ファイルを選択
使用方法
- 拡張機能をロードすると "Next.js RCE" タブが表示されます
- 通常通りウェブサイトを閲覧するだけ
- 拡張機能が自動的に Next.js サイトを検出し脆弱性をテスト
- 脆弱性が発見されたサイトがテーブルに表示されます
手動テスト
Burp で任意のリクエストを右クリック → "Test Next.js RCE vulnerability"
コマンド実行
- テーブル内の脆弱性サイトを右クリック
- "Execute command..." を選択
- コマンドを入力
Next.js RCE Scanner v2.2.0 (CVE-2025-55182)-BurpExtension
cd CVE-2025-55182-BurpExtension
mvn clean package -DskipTests
JAR は target/nextjs-rce-scanner-2.2.0.jar に生成されます
@Ruoji 師匠に DNSLOG 検出アイデアおよびメモリシェル POC のご提案を感謝いたします。