
Script de Python para probar CVE-2025-55184
Script de Python para probar CVE-2025-55184
Un script de validación de seguridad seguro, diseñado para detectar CVE-2025-55184, una vulnerabilidad de denegación de servicio (DoS) que afecta a React Server Components (RSC).
Esta herramienta está pensada estrictamente para pruebas de seguridad internas y evaluaciones controladas. Solo debe utilizarse contra sistemas que sean de tu propiedad o para los que cuentes con autorización explícita.
CVE-2025-55184 - Denegación de servicio (DoS) Gravedad: ALTA | Puntuación CVSS: 7.5
CVE-2025-55184 afecta a la lógica de deserialización utilizada por React Server Components. Una carga útil RSC especialmente manipulada puede hacer que el servidor entre en un bucle de resolución infinito, lo que provoca una denegación de servicio.
Esta condición puede tener como resultado:
Este escáner envía una carga útil de validación no destructiva al endpoint RSC estándar y evalúa el comportamiento del servidor (tiempo de respuesta y condiciones de tiempo de espera) para determinar si el objetivo parece vulnerable.
Según el aviso de seguridad oficial de React, la vulnerabilidad afecta a los siguientes paquetes:
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopackLas siguientes versiones son vulnerables:
Estas vulnerabilidades están presentes en las mismas líneas de versión que CVE-2025-55182. Los intentos de parche anteriores fueron incompletos y no corrigieron por completo todos los vectores de DoS.
React ha aplicado oficialmente correcciones a las siguientes versiones:
Es necesaria una actualización inmediata si está ejecutando cualquiera de las versiones afectadas indicadas anteriormente.
/_rscLa herramienta no explota, persiste, modifica ni extrae datos del sistema objetivo.
Clona el repositorio:
git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
cd CVE-2025-55184_Testing
Instala las dependencias:
pip install requests
Requisitos:
python3 scanner.py -d http://example.com:3000
------------------------------------------------------------
CVE-2025-55184 | React Server Components DoS Scanner
------------------------------------------------------------
Testing http://example.com
Response OK (#s)
Scan Summary
http://example.com -> Not Vulnerable or Vulnerable
No vulnerable
El objetivo responde con normalidad dentro de los límites de tiempo esperados.
Vulnerable
La respuesta del objetivo se retrasa significativamente o se agota el tiempo de espera, lo que indica un posible bucle de deserialización infinito.
| Opción | Descripción |
|---|---|
-d, --domain | Dominio o IP de un único objetivo |
--timeout | Tiempo de espera de la solicitud en segundos (por defecto: 5) |
-v, --verbose | Habilita la salida a nivel de depuración |
⚠ IMPORTANTE
Esta herramienta solo debe utilizarse contra sistemas que sean de tu propiedad o para los que cuentes con autorización explícita para realizar pruebas.
Las pruebas no autorizadas pueden violar:
El autor no asume ninguna responsabilidad por el uso indebido de esta herramienta.
~ Investigador de ciberseguridad_
Este proyecto se proporciona únicamente con fines de pruebas de seguridad internas e investigación.