
このスクリプトは、サーバーがRSC/Next.jsのRCE脆弱性CVE-2025-55182およびCVE-2025-66478の影響を受けているかを検出します。
サーバーのレスポンスをチェックし、特定の脆弱性シグネチャを確認します。
これらのシグネチャは、Searchlight Cyberの見解に従って具体的に設計されています。
したがって、このシェルスクリプトの実装はSearchlight Cyberの知見に基づいています。
これらのCVEに関する詳細情報は現在ドイツ語のみですが、公式にはドイツ連邦情報セキュリティ庁(BSI)から提供されています。
React Server Components: 多数のWebアプリケーションを脅かす重要な脆弱性
使用方法:
bash ./rce-test.sh <your-domain.com>
結果が緑色の場合、指定されたドメインのサーバーは脆弱ではないことを意味します。赤色の場合、シグネチャが見つかったため、おそらく脆弱であることを示します。