
Controlla se il tuo server è interessato da CVE-2025-55182 & CVE-2025-66478
Questo script rileva se un server è affetto dalle vulnerabilità RCE di RSC/Next.js CVE-2025-55182 e CVE-2025-66478.
Controlla la risposta del server per firme di vulnerabilità specifiche.
Queste firme dovrebbero essere specifiche secondo Searchlight Cyber
Quindi l'implementazione di questo script shell segue le indicazioni di Searchlight Cyber.
Ho ulteriori informazioni su queste CVE attualmente solo in tedesco, ma provenienti ufficialmente dall'Ufficio Federale Tedesco per la Sicurezza delle Informazioni:
React Server Components: Vulnerabilità critica minaccia numerose applicazioni web
Utilizzo:
bash ./rce-test.sh <your-domain.com>
Se il risultato è verde, significa che il server sul dominio indicato non è vulnerabile. Rosso significa che le firme sono state trovate, quindi probabilmente è vulnerabile.