
Проверьте, подвержен ли ваш сервер уязвимостям CVE-2025-55182 и CVE-2025-66478
Этот скрипт определяет, подвержен ли сервер RCE-уязвимостям RSC/Next.js CVE-2025-55182 и CVE-2025-66478.
Он проверяет ответ сервера на наличие конкретных сигнатур уязвимостей.
Согласно Searchlight Cyber, эти сигнатуры должны быть специфичными.
Таким образом, реализация этого shell-скрипта следует идеям Searchlight Cyber.
У меня есть дополнительная информация об этих CVE, пока только на немецком языке, но официально из Федерального ведомства Германии по информационной безопасности:
React Server Components: Критическая уязвимость угрожает многочисленным веб-приложениям
Использование:
bash ./rce-test.sh <your-domain.com>
Если результат зелёный, это означает, что сервер на указанном домене не уязвим. Красный означает, что сигнатуры были найдены, поэтому, вероятно, есть уязвимость.