
تحقق مما إذا كان خادمك متأثرًا بـ CVE-2025-55182 & CVE-2025-66478
يكتشف هذا السكربت ما إذا كان الخادم متأثرًا بثغرات تنفيذ التعليمات البرمجية عن بُعد (RCE) في RSC/Next.js، وهما CVE-2025-55182 وCVE-2025-66478.
يفحص السكربت استجابة الخادم بحثًا عن توقيعات محددة لهذه الثغرات.
يجب أن تكون هذه التوقيعات محددة وفقًا لما ورد في Searchlight Cyber
لذا فإن تنفيذ سكربت شل هذا يتبع رؤى Searchlight Cyber.
لديّ معلومات إضافية حول هاتين الثغرتين متاحة حاليًا باللغة الألمانية فقط، ولكنها صادرة رسميًا عن المكتب الاتحادي الألماني لأمن المعلومات:
React Server Components: Kritische Schwachstelle bedroht zahlreiche Webanwendungen
الاستخدام:
bash ./rce-test.sh <your-domain.com>
إذا كانت النتيجة خضراء، فهذا يعني أن الخادم على النطاق المعني غير معرّض للثغرة. أما الأحمر فيعني أنه تم العثور على التوقيعات، وبالتالي فمن المحتمل أن يكون معرّضًا للثغرة.