Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Next.js-RSC-RCE-Scanner-Burp-Suite-Extension — Расширение для Burp Suite для обнаружения уязвимости удаленного выполнения кода в Next.js / React Server Components (RSC) (CVE-2025-55182 и CVE-2025-66478). | Kitploit
Инструменты/GitHubGitHub/tobiasguta/next.js-rsc-rce-scanner-burp-suite-extension
Сканеры уязвимостейДинамический анализ (песочница)ЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubtobiasguta/next.js-rsc-rce-scanner-burp-suite-extension

Next.js-RSC-RCE-Scanner-Burp-Suite-Extension

Расширение для Burp Suite для обнаружения уязвимости удаленного выполнения кода в Next.js / React Server Components (RSC) (CVE-2025-55182 и CVE-2025-66478).

Репозиторий
243239 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Next.js RSC RCE Scanner (Расширение Burp Suite)

Java Burp Suite Security

Высокоточное расширение Burp Suite для обнаружения уязвимости удаленного выполнения кода Next.js / React Server Components (RSC) (CVE-2025-55182 и CVE-2025-66478).

Это расширение реализует логику обнаружения, разработанную командой кибербезопасности Searchlight Cyber. Оно отправляет специальный некорректный multipart-запрос, чтобы вызвать крах доступа к свойству на объекте undefined в потоке RSC.

Детали уязвимости

  • Идентификаторы CVE: CVE-2025-55182, CVE-2025-66478

  • Серьезность: Высокая / Критическая

  • Затронутое ПО: Next.js (стандартные конфигурации App Router)

  • Основная причина: Некорректная обработка доступа к свойствам, разделенным двоеточием, в react-server-dom-parcel, react-server-dom-turbopack и react-server-dom-webpack, что приводит к падению сервера (и потенциальному RCE) при обработке вредоносных multipart-потоков.

Возможности

  • Высокая точность: Проверяет на наличие специфической сигнатуры ошибки RSC (E{"digest") в сочетании с кодом состояния 500 для устранения ложных срабатываний.

  • Активное сканирование: Интегрируется непосредственно в активный сканер Burp.

  • Ручное сканирование: Щелкните правой кнопкой мыши любой запрос, чтобы явно проверить его на эту уязвимость.

  • Подробная отчетность: Подробные записи на панели проблем с HTML-форматированием, ссылками и шагами по устранению.

  • Безопасная нагрузка: Использует нагрузку только для обнаружения, которая вызывает сбой/ошибку без выполнения вредоносного кода.

Установка

  1. Загрузите последний JAR-файл со страницы Релизы (или соберите его самостоятельно).

  2. Откройте Burp Suite.

  3. Перейдите в Extensions > Installed.

  4. Нажмите Add.

  5. Выберите Extension type: Java.

  6. Выберите файл NextJsRceScanner-1.0-SNAPSHOT.jar.

Использование

  1. Перейдите к целевому приложению Next.js в Burp Suite.

  2. Щелкните правой кнопкой мыши любой запрос (например, GET /) в Proxy History или Repeater.

  3. Выберите Extensions > Next.js RSC RCE Scanner > Scan.

  4. Проверьте вкладку Dashboard или Target на наличие проблем.

  5. Если приложение уязвимо, появится проблема с высокой серьезностью с пометкой "Next.js RSC Remote Code Execution (CVE-2025-55182)".

Сборка из исходного кода

Для сборки этого проекта требуется Java JDK 21+.

  1. Клонируйте репозиторий:

    git clone https://github.com/tobiasGuta/Next.js-RSC-RCE-Scanner-Burp-Suite-Extension.git
    cd Next.js-RSC-RCE-Scanner-Burp-Suite-Extension
    
    
  2. Соберите с помощью Gradle:

    # Linux/Mac
    ./gradlew clean build
    
    # Windows
    gradlew.bat clean build
    
    
  3. Найдите JAR: Скомпилированное расширение будет находиться в: build/libs/NextJsRceScanner-1.0-SNAPSHOT.jar

POC

https://github.com/user-attachments/assets/55ef4a5b-207f-4098-bc55-2629f9715402

Ссылки

  • Searchlight Cyber: Механизм обнаружения высокой точности

  • Сканер Assetnote React2Shell

  • Консультация по безопасности Next.js

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Не используйте этот инструмент в системах, на тестирование которых у вас нет явного разрешения. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.

Скачать инструмент