Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Next.js-RSC-RCE-Scanner-Burp-Suite-Extension — Burp Suite拡張機能で、Next.js / React Server Components (RSC) のリモートコード実行の脆弱性(CVE-2025-55182 & CVE-2025-66478)を検出します。 | Kitploit
ツール/GitHubGitHub/tobiasguta/next.js-rsc-rce-scanner-burp-suite-extension
脆弱性スキャナー動的分析 (サンドボックス)エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubtobiasguta/next.js-rsc-rce-scanner-burp-suite-extension

Next.js-RSC-RCE-Scanner-Burp-Suite-Extension

Burp Suite拡張機能で、Next.js / React Server Components (RSC) のリモートコード実行の脆弱性(CVE-2025-55182 & CVE-2025-66478)を検出します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2438ヶ月前Kitploit レビュー済み

Next.js RSC RCE スキャナ (Burp Suite 拡張機能)

Java Burp Suite Security

Next.js / React Server Components (RSC) リモートコード実行 の脆弱性 (CVE-2025-55182 および CVE-2025-66478) を検出する高精度な Burp Suite 拡張機能です。

この拡張機能は、Searchlight Cyber セキュリティリサーチチーム によって発見された検出ロジックを実装しています。RSC ストリーム内の undefined オブジェクトに対するプロパティアクセスクラッシュを引き起こす、特別に細工された malformed multipart リクエストを送信します。

脆弱性の詳細

  • CVE ID: CVE-2025-55182、CVE-2025-66478

  • 深刻度: 高 / 重大

  • 影響を受けるソフトウェア: Next.js (デフォルトの App Router 構成)

  • 根本原因: react-server-dom-parcel、react-server-dom-turbopack、react-server-dom-webpack におけるコロン区切りのプロパティアクセスの不適切な処理により、悪意のある multipart ストリームを処理する際にサーバークラッシュ (および潜在的な RCE) が発生します。

機能

  • 高精度: RSC の特定のエラーシグネチャ (E{"digest") と 500 ステータスコードの組み合わせをチェックし、誤検知を排除します。

  • アクティブスキャン: Burp のアクティブスキャナに直接統合されます。

  • 手動スキャン: 任意のリクエストを右クリックして、この脆弱性を明示的にスキャンできます。

  • リッチなレポート: HTML フォーマット、参照情報、修復手順を含む詳細なイシューダッシュボードエントリを提供します。

  • 安全なペイロード: 有害なコードを実行せずにクラッシュ/エラーをトリガーする、検出専用のペイロードを使用します。

インストール

  1. Releases ページから最新の JAR ファイルをダウンロードします (または自分でビルドします)。

  2. Burp Suite を開きます。

  3. Extensions > Installed に移動します。

  4. Add をクリックします。

  5. Extension type: Java を選択します。

  6. NextJsRceScanner-1.0-SNAPSHOT.jar ファイルを選択します。

使用方法

  1. Burp Suite で対象の Next.js アプリケーションに移動します。

  2. Proxy History または Repeater 内の任意のリクエスト (例: GET /) を右クリックします。

  3. Extensions > Next.js RSC RCE Scanner > Scan を選択します。

  4. Dashboard または Target タブでイシューを確認します。

  5. 脆弱性がある場合、"Next.js RSC Remote Code Execution (CVE-2025-55182)" というラベルの付いた 高重要度 のイシューが表示されます。

ソースからのビルド

このプロジェクトをビルドするには、Java JDK 21+ が必要です。

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/tobiasGuta/Next.js-RSC-RCE-Scanner-Burp-Suite-Extension.git
    cd Next.js-RSC-RCE-Scanner-Burp-Suite-Extension
    
    
  2. Gradle でビルドします:

    root@kitploit:~
    # Linux/Mac
    ./gradlew clean build
    
    # Windows
    gradlew.bat clean build
    
    
  3. JAR の場所: コンパイルされた拡張機能は build/libs/NextJsRceScanner-1.0-SNAPSHOT.jar にあります。

POC

https://github.com/user-attachments/assets/55ef4a5b-207f-4098-bc55-2629f9715402

参考文献

  • Searchlight Cyber: 高精度検出メカニズム

  • Assetnote React2Shell Scanner

  • Next.js セキュリティアドバイザリ

免責事項

このツールは教育目的および許可されたセキュリティテスト専用です。明示的なテスト許可を得ていないシステムでこのツールを使用しないでください。作者は、このツールの誤用または損害について責任を負いません。

ツールをダウンロード