
نص برمجي بلغة بايثون لاختبار CVE-2025-55184
نص بايثون لاختبار CVE-2025-55184
نص آمن للتحقق الأمني مصمم لاكتشاف CVE-2025-55184، وهي ثغرة رفض الخدمة (DoS) تؤثر على مكونات خادم React (RSC).
هذه الأداة مخصصة فقط للاختبار الأمني الداخلي والتقييمات الخاضعة للرقابة. يجب استخدامها فقط ضد الأنظمة التي تمتلكها أو المصرح لك باختبارها صراحة.
CVE-2025-55184 - رفض الخدمة (DoS) الخطورة: عالية | درجة CVSS: 7.5
CVE-2025-55184 تؤثر على منطق إلغاء التسلسل المستخدم بواسطة مكونات خادم React. يمكن أن يتسبب حمولة RSC مصممة خصيصًا في دخول الخادم في حلقة تحليل لا نهائية، مما يؤدي إلى رفض الخدمة.
قد يؤدي هذا الشرط إلى:
يرسل هذا الماسح حمولة تحقق غير مدمرة إلى نقطة نهاية RSC القياسية ويقيم سلوك الخادم (وقت الاستجابة وشروط المهلة) لتحديد ما إذا كان الهدف يبدو ضعيفًا.
وفقًا للتنبيه الأمني الرسمي لـ React، تؤثر الثغرة على الحزم التالية:
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopackالإصدارات التالية ضعيفة:
توجد هذه الثغرات في نفس خطوط الإصدار مثل CVE-2025-55182. كانت محاولات التصحيح السابقة غير مكتملة ولم تعالج تمامًا جميع نواقل رفض الخدمة.
قامت React رسميًا بنقل الإصلاحات إلى الإصدارات التالية:
مطلوب ترقية فورية إذا كنت تستخدم أي إصدار متأثر مذكور أعلاه.
/_rscالأداة لا تستغل، أو تستمر، أو تعدل، أو تستخرج البيانات من النظام المستهدف.
استنساخ المستودع:
git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
cd CVE-2025-55184_Testing
تثبيت التبعيات:
pip install requests
المتطلبات:
python3 scanner.py -d http://example.com:3000
------------------------------------------------------------
CVE-2025-55184 | React Server Components DoS Scanner
------------------------------------------------------------
Testing http://example.com
Response OK (#s)
Scan Summary
http://example.com -> Not Vulnerable or Vulnerable
غير ضعيف
يستجيب الهدف بشكل طبيعي ضمن الحدود الزمنية المتوقعة.
ضعيف
استجابة الهدف متأخرة بشكل كبير أو تنتهي المهلة، مما يشير إلى حلقة إلغاء تسلسل لا نهائية محتملة.
| الخيار | الوصف |
|---|---|
-d, --domain | مجال أو عنوان IP هدف واحد |
--timeout | مهلة الطلب بالثواني (الافتراضي: 5) |
-v, --verbose | تمكين المخرجات على مستوى التصحيح |
⚠ مهم
يجب استخدام هذه الأداة فقط ضد الأنظمة التي تمتلكها أو مصرح لك باختبارها صراحة.
قد ينتهك الاختبار غير المصرح به:
لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذه الأداة.
~ باحث في الأمن السيبراني_
تم توفير هذا المشروع لأغراض الاختبار الأمني الداخلي والبحث فقط.