
Verifique se o seu servidor é afetado por CVE-2025-55182 & CVE-2025-66478
Este script detecta se um servidor é afetado pelas vulnerabilidades de RCE do RSC/Next.js CVE-2025-55182 e CVE-2025-66478.
Ele verifica a resposta do servidor em busca de assinaturas de vulnerabilidade específicas.
Essas assinaturas devem ser específicas de acordo com a Searchlight Cyber
Portanto, a implementação deste script shell segue as descobertas da Searchlight Cyber.
Tenho mais informações sobre esses CVEs atualmente apenas em alemão, mas oficialmente do Escritório Federal de Segurança da Informação Alemão:
Componentes de Servidor React: Vulnerabilidade Crítica ameaça inúmeras aplicações web
Uso:
bash ./rce-test.sh <your-domain.com>
Se o resultado for verde, significa que o servidor no domínio informado não está vulnerável. Vermelho significa que as assinaturas foram encontradas, portanto provavelmente vulnerável.