
Comprueba si tu servidor está afectado por CVE-2025-55182 & CVE-2025-66478
Este script detecta si un servidor está afectado por las vulnerabilidades RCE de RSC/Next.js CVE-2025-55182 y CVE-2025-66478.
Comprueba la respuesta del servidor en busca de firmas específicas de vulnerabilidad.
Esas firmas deben ser específicas según Searchlight Cyber
Por lo tanto, la implementación de este script de shell sigue los conocimientos de Searchlight Cyber.
Tengo más información sobre estos CVEs actualmente solo en alemán, pero oficialmente de la Oficina Federal de Seguridad de la Información de Alemania:
React Server Components: Kritische Schwachstelle bedroht zahlreiche Webanwendungen
Uso:
bash ./rce-test.sh <your-domain.com>
Si el resultado es verde, significa que el servidor en el dominio dado no es vulnerable. Rojo significa que se encontraron las firmas, por lo que probablemente sea vulnerable.