Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Next.js-RCE-Scanner-BurpSuite-Extension- — Burp로 CVE-2025-55182 Next.js RCE 취약점 자동 탐지 | Kitploit
도구/GitHubGitHub/cr4at0r/next.js-rce-scanner-burpsuite-extension-
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubcr4at0r/next.js-rce-scanner-burpsuite-extension-

Next.js-RCE-Scanner-BurpSuite-Extension-

Burp로 CVE-2025-55182 Next.js RCE 취약점 자동 탐지

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2618개월 전Kitploit 검토 완료

CVE-2025-55182 Next.js RCE Burp 확장 플러그인

기능

  • 패시브 스캔: Burp를 통과하는 모든 Next.js 사이트를 자동으로 탐지합니다.

메모리 웹셸 주입 (v2.2 New!)

대상 요청을 우클릭하고 AntSword 메모리 웹셸 주입을 선택합니다. GET 및 POST 두 가지 유형의 메모리 웹셸을 지원합니다.

  • 연결 주소: http://target/qaz
  • 연결 비밀번호: nb
  • 인코더: default (특정 인코더 불필요)

주입에 성공하면 AntSword로 해당 주소에 직접 연결하여 관리할 수 있습니다.

취약점 탐지 로직

  • Echo 방식: echo [random]을 전송하고 응답을 확인합니다. 빠르며 외부 연결이 필요 없습니다.
  • DNSLog 방식: Burp Collaborator를 사용하여 nslookup/curl/wget Payload를 전송하며, 응답이 없는 환경에서도 탐지할 수 있습니다.
  • 이중 탐지: 기본적으로 두 방식을 동시에 사용하여 최대 탐지율을 보장합니다.
  • 이중 탐지: [신규] Echo 및 DNSLog (Burp Collaborator) 탐지를 동시에 실행하여 누락 없이 탐지합니다.
  • 자동 악용: 취약점 발견 시 권한 정보 및 시스템 정보 획득을 자동으로 수행합니다.
  • 결과 목록: 모든 취약점 사이트를 테이블 형태로 표시합니다.

alt text

  • 명령 실행: 테이블에서 우클릭하여 대상에 사용자 정의 명령을 실행하고 메모리 웹셸을 주입할 수 있습니다.

alt text

  • 메모리 웹셸 연결: AntSword 연결

alt text alt text

설치

  1. nextjs-rce-scanner-2.2.0.jar 다운로드
  2. Burp Suite → Extender → Extensions → Add
  3. Extension type: Java
  4. JAR 파일 선택

사용

  1. 확장 프로그램을 로드하면 "Next.js RCE" 탭이 나타납니다.
  2. 평소처럼 웹사이트를 탐색하면 됩니다.
  3. 확장 프로그램이 Next.js 사이트를 자동으로 탐지하고 취약점을 테스트합니다.
  4. 취약점이 발견된 사이트는 테이블에 표시됩니다.

수동 테스트

Burp에서 임의의 요청을 우클릭 → "Next.js RCE 취약점 테스트"

명령 실행

  1. 테이블에서 취약점 사이트를 우클릭합니다.
  2. "명령 실행..." 을 선택합니다.
  3. 명령을 입력합니다.

Next.js RCE Scanner v2.2.0 (CVE-2025-55182)-BurpExtension

root@kitploit:~
cd CVE-2025-55182-BurpExtension
mvn clean package -DskipTests

JAR은 target/nextjs-rce-scanner-2.2.0.jar에 생성됩니다.


@Ruoji 님께 DNSLOG 탐지 방식 및 메모리 웹셸 POC 제안에 감사드립니다.

도구 다운로드