
Prüfen Sie, ob Ihr Server von CVE-2025-55182 & CVE-2025-66478 betroffen ist
Dieses Skript erkennt, ob ein Server von den RSC/Next.js-RCE-Schwachstellen CVE-2025-55182 und CVE-2025-66478 betroffen ist.
Es prüft die Serverantwort auf spezifische Schwachstellensignaturen.
Laut Searchlight Cyber sollten diese Signaturen spezifisch sein.
Die Implementierung dieses Shell-Skripts folgt daher den Erkenntnissen von Searchlight Cyber.
Zu diesen CVEs habe ich derzeit weitere Informationen nur auf Deutsch, aber offiziell vom Bundesamt für Sicherheit in der Informationstechnik:
React Server Components: Kritische Schwachstelle bedroht zahlreiche Webanwendungen
Verwendung:
bash ./rce-test.sh <your-domain.com>
Wenn das Ergebnis grün ist, bedeutet das, dass der Server auf der angegebenen Domain nicht verwundbar ist. Rot bedeutet, dass die Signaturen gefunden wurden, also wahrscheinlich verwundbar.