Расширение Burp для CVE-2025-55182 Next.js RCE
Функции
- Пассивное сканирование: автоматическое обнаружение всех сайтов Next.js, проходящих через Burp
Внедрение памяти (новое в v2.2!)
Щелкните правой кнопкой мыши по целевому запросу, выберите Внедрить код памяти (AntSword), поддерживаются два типа кода памяти: GET и POST.
- Адрес подключения:
http://target/qaz
- Пароль подключения:
nb
- Кодировщик: по умолчанию (специальный кодировщик не требуется)
После успешного внедрения можно напрямую подключиться к этому адресу с помощью AntSword для управления.
Логика обнаружения уязвимости
- Метод Echo: отправка
echo [random] и проверка ответа, высокая скорость, без внешних соединений.
- Метод DNSLog: использование Burp Collaborator для отправки полезной нагрузки
nslookup/curl/wget, поддерживает обнаружение без отклика.
- Двойное обнаружение: по умолчанию используются оба метода одновременно для максимальной вероятности обнаружения.
- Двойное обнаружение: [новое] одновременное выполнение обнаружения Echo и DNSLog (Burp Collaborator) для исключения пропусков.
- Автоматическое использование: после обнаружения уязвимости автоматически выполняется получение информации о привилегиях и системной информации.
- Список результатов: табличное представление всех уязвимых сайтов.

- Выполнение команд: щелчок правой кнопкой мыши по таблице позволяет выполнить пользовательские команды на цели и внедрить вредоносный код памяти.

- Подключение к вредоносному коду памяти: подключение через AntSword.

Установка
- Скачайте
nextjs-rce-scanner-2.2.0.jar.
- Burp Suite → Extender → Extensions → Add.
- Тип расширения: Java.
- Выберите JAR-файл.
Использование
- После загрузки расширения появится вкладка "Next.js RCE".
- Обычно просматривайте сайты.
- Расширение автоматически обнаруживает сайты Next.js и проверяет уязвимости.
- Обнаруженные уязвимые сайты отображаются в таблице.
Ручное тестирование
В Burp щелкните правой кнопкой мыши по любому запросу → "Проверить уязвимость Next.js RCE".
Выполнение команды
- Щелкните правой кнопкой мыши по уязвимому сайту в таблице.
- Выберите "Выполнить команду...".
- Введите команду.
Next.js RCE Scanner v2.2.0 (CVE-2025-55182) - BurpExtension
cd CVE-2025-55182-BurpExtension
mvn clean package -DskipTests
JAR создается в target/nextjs-rce-scanner-2.2.0.jar.
Спасибо мастеру @Ruoji за предложение идеи DNSLOG и POC вредоносного кода памяти.