Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55184_Testing — Python-Skript zum Testen von CVE-2025-55184 | Kitploit
Tools/GitHubGitHub/kkhackinglearning/cve-2025-55184_testing
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubkkhackinglearning/cve-2025-55184_testing

CVE-2025-55184_Testing

Python-Skript zum Testen von CVE-2025-55184

Repository anzeigen
22vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55184_Testing

Python-Skript zum Testen von CVE-2025-55184


CVE-2025-55184 – React Server Components DoS-Scanner

Ein sicheres Sicherheitsvalidierungsskript, das dazu dient, CVE-2025-55184 zu erkennen – eine Denial-of-Service-Schwachstelle (DoS), die React Server Components (RSC) betrifft.

Dieses Tool ist ausschließlich für interne Sicherheitstests und kontrollierte Bewertungen gedacht. Es darf nur gegen Systeme eingesetzt werden, die dir gehören oder für die du ausdrücklich autorisiert bist.


Überblick

CVE-2025-55184 - Denial of Service (DoS) Schweregrad: HOCH | CVSS-Score: 7,5

CVE-2025-55184 betrifft die Deserialisierungslogik, die von React Server Components verwendet wird. Ein speziell präparierter RSC-Payload kann den Server in eine Endlosschleife bei der Auflösung versetzen, was zu einem Denial of Service führt.

Dieser Zustand kann Folgendes verursachen:

  • Übermäßige CPU-Auslastung
  • Hängen oder Absturz der Anwendung
  • Nichtverfügbarkeit des Dienstes für legitime Benutzer

Dieser Scanner sendet einen nicht-destruktiven Validierungspayload an den Standard-RSC-Endpunkt und bewertet das Serververhalten (Antwortzeit und Timeout-Bedingungen), um festzustellen, ob das Ziel verwundbar erscheint.


Betroffene Pakete

Laut offiziellem React-Sicherheitshinweis betrifft die Schwachstelle die folgenden Pakete:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

Betroffene Versionen

Die folgenden Versionen sind verwundbar:

  • 19.0.0 – 19.0.2
  • 19.1.0 – 19.1.2
  • 19.2.0 – 19.2.2

Diese Schwachstellen sind in denselben Release-Linien vorhanden wie CVE-2025-55182. Frühere Patch-Versuche waren unvollständig und haben nicht alle DoS-Vektoren vollständig behoben.


Behobene Versionen (Verifiziert)

React hat offiziell Fixes auf die folgenden Versionen zurückportiert:

  • 19.0.3
  • 19.1.4
  • 19.2.3

Ein sofortiges Upgrade ist erforderlich, wenn du eine der oben aufgeführten betroffenen Versionen verwendest.


Was dieses Tool tut

  • Sendet einen kontrollierten React-Server-Components-Deserialisierungspayload
  • Zielt auf den Standard-Endpunkt /_rsc
  • Misst Antwortlatenz und Timeout-Verhalten
  • Identifiziert potenzielle Endlos-Deserialisierungsschleifen-Bedingungen
  • Meldet ein klares Ergebnis Verwundbar oder Nicht verwundbar

Das Tool nutzt Schwachstellen nicht aus, bleibt nicht persistent, verändert nichts und extrahiert keine Daten vom Zielsystem.


Installation

Repository klonen:

root@kitploit:~
git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
cd CVE-2025-55184_Testing

Abhängigkeiten installieren:

root@kitploit:~
pip install requests

Anforderungen:

  • Python 3.8+

Verwendung

Scan eines einzelnen Ziels

root@kitploit:~
python3 scanner.py -d http://example.com:3000

Beispielausgabe

root@kitploit:~
------------------------------------------------------------
   CVE-2025-55184 | React Server Components DoS Scanner
------------------------------------------------------------

Testing http://example.com
Response OK (#s)

Scan Summary
http://example.com -> Not Vulnerable or Vulnerable

Interpretation der Ergebnisse

  • Nicht verwundbar
    Das Ziel antwortet normal innerhalb der erwarteten Zeitgrenzen.

  • Verwundbar
    Die Antwort des Ziels ist deutlich verzögert oder läuft in einen Timeout, was auf eine potenzielle Endlos-Deserialisierungsschleife hindeutet.


Befehlszeilenoptionen

OptionBeschreibung
-d, --domainEinzelne Ziel-Domain oder IP
--timeoutRequest-Timeout in Sekunden (Standard: 5)
-v, --verboseDebug-Level-Ausgabe aktivieren

Sicherheits- und Autorisierungshinweis

⚠ WICHTIG

Dieses Tool darf nur gegen Systeme eingesetzt werden, die dir gehören oder für die du ausdrücklich zum Testen autorisiert bist.

Unbefugtes Testen kann Folgendes verletzen:

  • Organisatorische Sicherheitsrichtlinien
  • Lokale oder internationale Gesetze
  • Nutzungsbedingungen

Der Autor übernimmt keinerlei Haftung für Missbrauch dieses Tools.


Autor - _K

~ Cybersicherheitsforscher_


Lizenz

Dieses Projekt wird ausschließlich für interne Sicherheitstests und Forschungszwecke bereitgestellt.

Tool herunterladen