
Check if your server is affected by CVE-2025-55182 & CVE-2025-66478
此脚本检测服务器是否受 RSC/Next.js RCE 漏洞 CVE-2025-55182 和 CVE-2025-66478 影响。
它检查服务器响应中的特定漏洞特征。
根据 Searchlight Cyber 的说法,这些特征应当是特定的。
因此,此 shell 脚本的实现遵循了 Searchlight Cyber 的见解。
我目前只有关于这些 CVE 的德文信息,但这些信息是由德国联邦信息安全办公室官方发布的:
React Server Components: Kritische Schwachstelle bedroht zahlreiche Webanwendungen
用法:
bash ./rce-test.sh <your-domain.com>
如果结果为绿色,表示给定域上的服务器不易受攻击。红色表示找到了特征,因此可能易受攻击。