
Vérifiez si votre serveur est affecté par CVE-2025-55182 et CVE-2025-66478
Ce script détecte si un serveur est affecté par les vulnérabilités RCE RSC/Next.js CVE-2025-55182 et CVE-2025-66478.
Il vérifie la réponse du serveur pour des signatures de vulnérabilité spécifiques.
Ces signatures devraient être spécifiques selon Searchlight Cyber
Ainsi, la mise en œuvre de ce script shell suit les informations de Searchlight Cyber.
J'ai plus d'informations sur ces CVE actuellement uniquement en allemand, mais officiellement de l'Office fédéral allemand de la sécurité des informations :
Composants de serveur React : vulnérabilité critique menace de nombreuses applications web
Utilisation :
bash ./rce-test.sh <votre-domaine.com>
Si le résultat est vert, cela signifie que le serveur sur le domaine donné n'est pas vulnérable. Le rouge signifie que les signatures ont été trouvées, donc probablement vulnérable.