CVE-2025-55182 Next.js RCE Burp 확장 플러그인
기능
- 패시브 스캔: Burp를 통과하는 모든 Next.js 사이트를 자동으로 탐지합니다.
메모리 웹셸 주입 (v2.2 New!)
대상 요청을 우클릭하고 AntSword 메모리 웹셸 주입을 선택합니다. GET 및 POST 두 가지 유형의 메모리 웹셸을 지원합니다.
- 연결 주소:
http://target/qaz
- 연결 비밀번호:
nb
- 인코더: default (특정 인코더 불필요)
주입에 성공하면 AntSword로 해당 주소에 직접 연결하여 관리할 수 있습니다.
취약점 탐지 로직
- Echo 방식:
echo [random]을 전송하고 응답을 확인합니다. 빠르며 외부 연결이 필요 없습니다.
- DNSLog 방식: Burp Collaborator를 사용하여
nslookup/curl/wget Payload를 전송하며, 응답이 없는 환경에서도 탐지할 수 있습니다.
- 이중 탐지: 기본적으로 두 방식을 동시에 사용하여 최대 탐지율을 보장합니다.
- 이중 탐지: [신규] Echo 및 DNSLog (Burp Collaborator) 탐지를 동시에 실행하여 누락 없이 탐지합니다.
- 자동 악용: 취약점 발견 시 권한 정보 및 시스템 정보 획득을 자동으로 수행합니다.
- 결과 목록: 모든 취약점 사이트를 테이블 형태로 표시합니다.

- 명령 실행: 테이블에서 우클릭하여 대상에 사용자 정의 명령을 실행하고 메모리 웹셸을 주입할 수 있습니다.


설치
nextjs-rce-scanner-2.2.0.jar 다운로드
- Burp Suite → Extender → Extensions → Add
- Extension type: Java
- JAR 파일 선택
사용
- 확장 프로그램을 로드하면 "Next.js RCE" 탭이 나타납니다.
- 평소처럼 웹사이트를 탐색하면 됩니다.
- 확장 프로그램이 Next.js 사이트를 자동으로 탐지하고 취약점을 테스트합니다.
- 취약점이 발견된 사이트는 테이블에 표시됩니다.
수동 테스트
Burp에서 임의의 요청을 우클릭 → "Next.js RCE 취약점 테스트"
명령 실행
- 테이블에서 취약점 사이트를 우클릭합니다.
- "명령 실행..." 을 선택합니다.
- 명령을 입력합니다.
Next.js RCE Scanner v2.2.0 (CVE-2025-55182)-BurpExtension
cd CVE-2025-55182-BurpExtension
mvn clean package -DskipTests
JAR은 target/nextjs-rce-scanner-2.2.0.jar에 생성됩니다.
@Ruoji 님께 DNSLOG 탐지 방식 및 메모리 웹셸 POC 제안에 감사드립니다.