Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Next.js-RCE-Scanner-BurpSuite-Extension- — 使用burp自动检测CVE-2025-55182 Next.js RCE 漏洞 | Kitploit
Инструменты/GitHubGitHub/cr4at0r/next.js-rce-scanner-burpsuite-extension-
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubcr4at0r/next.js-rce-scanner-burpsuite-extension-

Next.js-RCE-Scanner-BurpSuite-Extension-

使用burp自动检测CVE-2025-55182 Next.js RCE 漏洞

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2618 месяцев назадПроверено Kitploit

Расширение Burp для CVE-2025-55182 Next.js RCE

Функции

  • Пассивное сканирование: автоматическое обнаружение всех сайтов Next.js, проходящих через Burp

Внедрение памяти (новое в v2.2!)

Щелкните правой кнопкой мыши по целевому запросу, выберите Внедрить код памяти (AntSword), поддерживаются два типа кода памяти: GET и POST.

  • Адрес подключения: http://target/qaz
  • Пароль подключения: nb
  • Кодировщик: по умолчанию (специальный кодировщик не требуется)

После успешного внедрения можно напрямую подключиться к этому адресу с помощью AntSword для управления.

Логика обнаружения уязвимости

  • Метод Echo: отправка echo [random] и проверка ответа, высокая скорость, без внешних соединений.
  • Метод DNSLog: использование Burp Collaborator для отправки полезной нагрузки nslookup/curl/wget, поддерживает обнаружение без отклика.
  • Двойное обнаружение: по умолчанию используются оба метода одновременно для максимальной вероятности обнаружения.
  • Двойное обнаружение: [новое] одновременное выполнение обнаружения Echo и DNSLog (Burp Collaborator) для исключения пропусков.
  • Автоматическое использование: после обнаружения уязвимости автоматически выполняется получение информации о привилегиях и системной информации.
  • Список результатов: табличное представление всех уязвимых сайтов. alt text
  • Выполнение команд: щелчок правой кнопкой мыши по таблице позволяет выполнить пользовательские команды на цели и внедрить вредоносный код памяти. alt text
  • Подключение к вредоносному коду памяти: подключение через AntSword. alt text alt text

Установка

  1. Скачайте nextjs-rce-scanner-2.2.0.jar.
  2. Burp Suite → Extender → Extensions → Add.
  3. Тип расширения: Java.
  4. Выберите JAR-файл.

Использование

  1. После загрузки расширения появится вкладка "Next.js RCE".
  2. Обычно просматривайте сайты.
  3. Расширение автоматически обнаруживает сайты Next.js и проверяет уязвимости.
  4. Обнаруженные уязвимые сайты отображаются в таблице.

Ручное тестирование

В Burp щелкните правой кнопкой мыши по любому запросу → "Проверить уязвимость Next.js RCE".

Выполнение команды

  1. Щелкните правой кнопкой мыши по уязвимому сайту в таблице.
  2. Выберите "Выполнить команду...".
  3. Введите команду.

Next.js RCE Scanner v2.2.0 (CVE-2025-55182) - BurpExtension

root@kitploit:~
cd CVE-2025-55182-BurpExtension
mvn clean package -DskipTests

JAR создается в target/nextjs-rce-scanner-2.2.0.jar.


Спасибо мастеру @Ruoji за предложение идеи DNSLOG и POC вредоносного кода памяти.

Скачать инструмент