
Burp Suite拡張機能で、Next.js / React Server Components (RSC) のリモートコード実行の脆弱性(CVE-2025-55182 & CVE-2025-66478)を検出します。
Next.js / React Server Components (RSC) リモートコード実行 の脆弱性 (CVE-2025-55182 および CVE-2025-66478) を検出する高精度な Burp Suite 拡張機能です。
この拡張機能は、Searchlight Cyber セキュリティリサーチチーム によって発見された検出ロジックを実装しています。RSC ストリーム内の undefined オブジェクトに対するプロパティアクセスクラッシュを引き起こす、特別に細工された malformed multipart リクエストを送信します。
CVE ID: CVE-2025-55182、CVE-2025-66478
深刻度: 高 / 重大
影響を受けるソフトウェア: Next.js (デフォルトの App Router 構成)
根本原因: react-server-dom-parcel、react-server-dom-turbopack、react-server-dom-webpack におけるコロン区切りのプロパティアクセスの不適切な処理により、悪意のある multipart ストリームを処理する際にサーバークラッシュ (および潜在的な RCE) が発生します。
高精度: RSC の特定のエラーシグネチャ (E{"digest") と 500 ステータスコードの組み合わせをチェックし、誤検知を排除します。
アクティブスキャン: Burp のアクティブスキャナに直接統合されます。
手動スキャン: 任意のリクエストを右クリックして、この脆弱性を明示的にスキャンできます。
リッチなレポート: HTML フォーマット、参照情報、修復手順を含む詳細なイシューダッシュボードエントリを提供します。
安全なペイロード: 有害なコードを実行せずにクラッシュ/エラーをトリガーする、検出専用のペイロードを使用します。
Releases ページから最新の JAR ファイルをダウンロードします (または自分でビルドします)。
Burp Suite を開きます。
Extensions > Installed に移動します。
Add をクリックします。
Extension type: Java を選択します。
NextJsRceScanner-1.0-SNAPSHOT.jar ファイルを選択します。
Burp Suite で対象の Next.js アプリケーションに移動します。
Proxy History または Repeater 内の任意のリクエスト (例: GET /) を右クリックします。
Extensions > Next.js RSC RCE Scanner > Scan を選択します。
Dashboard または Target タブでイシューを確認します。
脆弱性がある場合、"Next.js RSC Remote Code Execution (CVE-2025-55182)" というラベルの付いた 高重要度 のイシューが表示されます。
このプロジェクトをビルドするには、Java JDK 21+ が必要です。
リポジトリをクローンします:
git clone https://github.com/tobiasGuta/Next.js-RSC-RCE-Scanner-Burp-Suite-Extension.git
cd Next.js-RSC-RCE-Scanner-Burp-Suite-Extension
Gradle でビルドします:
# Linux/Mac
./gradlew clean build
# Windows
gradlew.bat clean build
JAR の場所: コンパイルされた拡張機能は build/libs/NextJsRceScanner-1.0-SNAPSHOT.jar にあります。
https://github.com/user-attachments/assets/55ef4a5b-207f-4098-bc55-2629f9715402
このツールは教育目的および許可されたセキュリティテスト専用です。明示的なテスト許可を得ていないシステムでこのツールを使用しないでください。作者は、このツールの誤用または損害について責任を負いません。