一个高保真的 Burp Suite 扩展,用于检测 Next.js / React 服务端组件 (RSC) 远程代码执行 漏洞(CVE-2025-55182 及 CVE-2025-66478)。
本扩展实现了由 Searchlight 网络安全研究团队 发现的检测逻辑。它发送一个特定格式恶意 multipart 请求,以触发 RSC 流中 undefined 对象上的属性访问崩溃。
CVE 编号: CVE-2025-55182, CVE-2025-66478
严重程度: 高 / 严重
受影响软件: Next.js(默认 App Router 配置)
根本原因: react-server-dom-parcel、react-server-dom-turbopack 和 对冒号分隔的属性访问处理不当,导致在处理恶意 multipart 流时发生服务器崩溃(并可能造成 RCE)。
react-server-dom-webpack高保真: 检查特定的 RSC 错误签名(E{"digest")并结合 500 状态码,消除误报。
主动扫描: 直接集成到 Burp 的主动扫描器中。
手动扫描: 右键点击任意请求即可显式扫描此漏洞。
丰富报告: 详细的议题报告条目,包含 HTML 格式、参考信息及修复步骤。
安全载荷: 仅用于检测的载荷,只触发崩溃/错误,不会执行有害代码。
从 Releases 页面下载最新的 JAR 文件(或自行构建)。
打开 Burp Suite。
导航至 Extensions > Installed。
点击 Add。
选择 Extension type: Java。
选择 NextJsRceScanner-1.0-SNAPSHOT.jar 文件。
在 Burp Suite 中导航到目标 Next.js 应用。
右键点击 Proxy History 或 Repeater 中的任意请求(例如 GET /)。
选择 Extensions > Next.js RSC RCE Scanner > Scan。
检查 Dashboard 或 Target 选项卡中的议题。
如果存在漏洞,将显示一个标记为 "Next.js RSC Remote Code Execution (CVE-2025-55182)" 的 高严重性 议题。
构建此项目需要 Java JDK 21+。
克隆仓库:
git clone https://github.com/tobiasGuta/Next.js-RSC-RCE-Scanner-Burp-Suite-Extension.git
cd Next.js-RSC-RCE-Scanner-Burp-Suite-Extension
使用 Gradle 构建:
# Linux/Mac
./gradlew clean build
# Windows
gradlew.bat clean build
定位 JAR 文件:编译后的扩展位于:build/libs/NextJsRceScanner-1.0-SNAPSHOT.jar
本工具仅用于 教育目的及授权的安全测试。请勿将本工具用于您未获明确许可测试的系统。作者不对因使用本工具而导致的任何滥用或损害承担责任。