
서버가 CVE-2025-55182 및 CVE-2025-66478의 영향을 받는지 확인하세요.
이 스크립트는 서버가 RSC/Next.js RCE 취약점 CVE-2025-55182 및 CVE-2025-66478의 영향을 받는지 감지합니다.
서버 응답에서 특정 취약점 시그니처를 확인합니다.
해당 시그니처는 Searchlight Cyber에 따르면 특정적이어야 합니다.
따라서 이 셸 스크립트의 구현은 Searchlight Cyber의 통찰을 따릅니다.
이 CVE들에 대한 추가 정보는 현재 독일어로만 제공되며, 독일 연방정보보안청의 공식 자료입니다:
React Server Components: Kritische Schwachstelle bedroht zahlreiche Webanwendungen
사용법:
bash ./rce-test.sh <your-domain.com>
결과가 초록색이면 해당 도메인의 서버가 취약하지 않다는 의미입니다. 빨간색이면 시그니처가 발견된 것이므로 취약할 가능성이 높습니다.