10
/ 10
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Description
CVE-2025-55182 Next.js RCE Burp 扩展 功能 - 被动扫描: 自动检测所有经过 Burp 的 Next.js 站点 - 自动利用: 发现漏洞后自动执行 id 和 uname -a 获取系统信息 - 结果列表: 表格形式展示所有漏洞站点 - 命令执行: 右键表格可对目标执行自定义命令 安装 1. 下载 nextjs-rce-scanner-1.0.0.jar 2. Burp Suite → Extender → Extensions → Add 3. Extension...
Basic Information
ID
534C4624-4F3A-5442-BD86-BC6B98AA0D97
Published
Dec 5, 2025 at 17:06
Modified
Dec 5, 2025 at 17:25