Varredura passiva: detecta automaticamente todos os sites Next.js que passam pelo Burp
Injeção de código de memória (v2.2 Novo!)
Clique com o botão direito na solicitação de destino, selecione 注入蚁剑内存码 (AntSword); há suporte para injeção de código de memória dos tipos GET e POST.
Endereço de conexão: http://target/qaz
Senha de conexão: nb
Codificador: default (nenhum codificador específico é necessário)
Após a injeção bem-sucedida, você pode conectar diretamente ao endereço usando o AntSword para gerenciamento.
Lógica de detecção de vulnerabilidades
Método Echo: envia echo [random] e verifica a resposta; é rápido e não requer conexão externa.
Método DNSLog: usa o Burp Collaborator para enviar payloads nslookup/curl/wget, com suporte à detecção sem retorno visível.
Detecção dupla: por padrão, usa os dois métodos simultaneamente para garantir a máxima taxa de detecção.
Detecção dupla: [novo] executa simultaneamente as verificações Echo e DNSLog (Burp Collaborator) para garantir que nenhuma vulnerabilidade passe despercebida
Exploração automática: após detectar a vulnerabilidade, coleta automaticamente informações de privilégios e do sistema
Lista de resultados: exibe todos os sites vulneráveis em formato de tabela
Execução de comandos: clique com o botão direito na tabela para executar comandos personalizados no alvo e injetar webshell de memória
Conexão com webshell de memória: conexão via AntSword
Instalação
Baixe o arquivo nextjs-rce-scanner-2.2.0.jar
Burp Suite → Extender → Extensions → Add
Extension type: Java
Selecione o arquivo JAR
Uso
Após carregar a extensão, a aba "Next.js RCE" aparecerá
Basta navegar normalmente pelos sites
A extensão detecta automaticamente sites Next.js e testa a vulnerabilidade
Os sites vulneráveis detectados serão exibidos na tabela
Teste manual
Clique com o botão direito em qualquer solicitação no Burp → "Testar vulnerabilidade RCE do Next.js"
Execução de comandos
Clique com o botão direito no site vulnerável na tabela