
Python-Skript zum Testen von CVE-2025-55184
Python-Skript zum Testen von CVE-2025-55184
Ein sicheres Sicherheitsvalidierungsskript, das dazu dient, CVE-2025-55184 zu erkennen – eine Denial-of-Service-Schwachstelle (DoS), die React Server Components (RSC) betrifft.
Dieses Tool ist ausschließlich für interne Sicherheitstests und kontrollierte Bewertungen gedacht. Es darf nur gegen Systeme eingesetzt werden, die dir gehören oder für die du ausdrücklich autorisiert bist.
CVE-2025-55184 - Denial of Service (DoS) Schweregrad: HOCH | CVSS-Score: 7,5
CVE-2025-55184 betrifft die Deserialisierungslogik, die von React Server Components verwendet wird. Ein speziell präparierter RSC-Payload kann den Server in eine Endlosschleife bei der Auflösung versetzen, was zu einem Denial of Service führt.
Dieser Zustand kann Folgendes verursachen:
Dieser Scanner sendet einen nicht-destruktiven Validierungspayload an den Standard-RSC-Endpunkt und bewertet das Serververhalten (Antwortzeit und Timeout-Bedingungen), um festzustellen, ob das Ziel verwundbar erscheint.
Laut offiziellem React-Sicherheitshinweis betrifft die Schwachstelle die folgenden Pakete:
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopackDie folgenden Versionen sind verwundbar:
Diese Schwachstellen sind in denselben Release-Linien vorhanden wie CVE-2025-55182. Frühere Patch-Versuche waren unvollständig und haben nicht alle DoS-Vektoren vollständig behoben.
React hat offiziell Fixes auf die folgenden Versionen zurückportiert:
Ein sofortiges Upgrade ist erforderlich, wenn du eine der oben aufgeführten betroffenen Versionen verwendest.
/_rscDas Tool nutzt Schwachstellen nicht aus, bleibt nicht persistent, verändert nichts und extrahiert keine Daten vom Zielsystem.
Repository klonen:
git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
cd CVE-2025-55184_Testing
Abhängigkeiten installieren:
pip install requests
Anforderungen:
python3 scanner.py -d http://example.com:3000
------------------------------------------------------------
CVE-2025-55184 | React Server Components DoS Scanner
------------------------------------------------------------
Testing http://example.com
Response OK (#s)
Scan Summary
http://example.com -> Not Vulnerable or Vulnerable
Nicht verwundbar
Das Ziel antwortet normal innerhalb der erwarteten Zeitgrenzen.
Verwundbar
Die Antwort des Ziels ist deutlich verzögert oder läuft in einen Timeout, was auf eine potenzielle Endlos-Deserialisierungsschleife hindeutet.
| Option | Beschreibung |
|---|---|
-d, --domain | Einzelne Ziel-Domain oder IP |
--timeout | Request-Timeout in Sekunden (Standard: 5) |
-v, --verbose | Debug-Level-Ausgabe aktivieren |
⚠ WICHTIG
Dieses Tool darf nur gegen Systeme eingesetzt werden, die dir gehören oder für die du ausdrücklich zum Testen autorisiert bist.
Unbefugtes Testen kann Folgendes verletzen:
Der Autor übernimmt keinerlei Haftung für Missbrauch dieses Tools.
~ Cybersicherheitsforscher_
Dieses Projekt wird ausschließlich für interne Sicherheitstests und Forschungszwecke bereitgestellt.