Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Next.js-RSC-RCE-Scanner-Burp-Suite-Extension — Burp Suite 扩展,用于检测 Next.js/React Server Components (RSC) 远程代码执行漏洞(CVE-2025-55182 和 CVE-2025-66478)。 | Kitploit
工具/GitHubGitHub/tobiasguta/next.js-rsc-rce-scanner-burp-suite-extension
漏洞扫描器动态分析 (沙盒)漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubtobiasguta/next.js-rsc-rce-scanner-burp-suite-extension

Next.js-RSC-RCE-Scanner-Burp-Suite-Extension

Burp Suite 扩展,用于检测 Next.js/React Server Components (RSC) 远程代码执行漏洞(CVE-2025-55182 和 CVE-2025-66478)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
24359个月前Kitploit 审核通过
分享

Next.js RSC RCE 扫描器(Burp Suite 扩展)

Java Burp Suite Security

一个高保真的 Burp Suite 扩展,用于检测 Next.js / React 服务端组件 (RSC) 远程代码执行 漏洞(CVE-2025-55182 及 CVE-2025-66478)。

本扩展实现了由 Searchlight 网络安全研究团队 发现的检测逻辑。它发送一个特定格式恶意 multipart 请求,以触发 RSC 流中 undefined 对象上的属性访问崩溃。

漏洞详情

  • CVE 编号: CVE-2025-55182, CVE-2025-66478

  • 严重程度: 高 / 严重

  • 受影响软件: Next.js(默认 App Router 配置)

  • 根本原因: react-server-dom-parcel、react-server-dom-turbopack 和 对冒号分隔的属性访问处理不当,导致在处理恶意 multipart 流时发生服务器崩溃(并可能造成 RCE)。

react-server-dom-webpack

功能特性

  • 高保真: 检查特定的 RSC 错误签名(E{"digest")并结合 500 状态码,消除误报。

  • 主动扫描: 直接集成到 Burp 的主动扫描器中。

  • 手动扫描: 右键点击任意请求即可显式扫描此漏洞。

  • 丰富报告: 详细的议题报告条目,包含 HTML 格式、参考信息及修复步骤。

  • 安全载荷: 仅用于检测的载荷,只触发崩溃/错误,不会执行有害代码。

安装

  1. 从 Releases 页面下载最新的 JAR 文件(或自行构建)。

  2. 打开 Burp Suite。

  3. 导航至 Extensions > Installed。

  4. 点击 Add。

  5. 选择 Extension type: Java。

  6. 选择 NextJsRceScanner-1.0-SNAPSHOT.jar 文件。

使用方法

  1. 在 Burp Suite 中导航到目标 Next.js 应用。

  2. 右键点击 Proxy History 或 Repeater 中的任意请求(例如 GET /)。

  3. 选择 Extensions > Next.js RSC RCE Scanner > Scan。

  4. 检查 Dashboard 或 Target 选项卡中的议题。

  5. 如果存在漏洞,将显示一个标记为 "Next.js RSC Remote Code Execution (CVE-2025-55182)" 的 高严重性 议题。

从源码构建

构建此项目需要 Java JDK 21+。

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/tobiasGuta/Next.js-RSC-RCE-Scanner-Burp-Suite-Extension.git
    cd Next.js-RSC-RCE-Scanner-Burp-Suite-Extension
    
    
  2. 使用 Gradle 构建:

    root@kitploit:~
    # Linux/Mac
    ./gradlew clean build
    
    # Windows
    gradlew.bat clean build
    
    
  3. 定位 JAR 文件:编译后的扩展位于:build/libs/NextJsRceScanner-1.0-SNAPSHOT.jar

POC

https://github.com/user-attachments/assets/55ef4a5b-207f-4098-bc55-2629f9715402

参考资料

  • Searchlight Cyber:高保真检测机制

  • Assetnote React2Shell 扫描器

  • Next.js 安全公告

免责声明

本工具仅用于 教育目的及授权的安全测试。请勿将本工具用于您未获明确许可测试的系统。作者不对因使用本工具而导致的任何滥用或损害承担责任。

下载工具