Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55184_Testing — Script de Python para probar CVE-2025-55184 | Kitploit
Herramientas/GitHubGitHub/kkhackinglearning/cve-2025-55184_testing
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubkkhackinglearning/cve-2025-55184_testing

CVE-2025-55184_Testing

Script de Python para probar CVE-2025-55184

Ver Repositorio
22hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55184_Testing

Script de Python para probar CVE-2025-55184


CVE-2025-55184 – Escáner de DoS en React Server Components

Un script de validación de seguridad seguro, diseñado para detectar CVE-2025-55184, una vulnerabilidad de denegación de servicio (DoS) que afecta a React Server Components (RSC).

Esta herramienta está pensada estrictamente para pruebas de seguridad internas y evaluaciones controladas. Solo debe utilizarse contra sistemas que sean de tu propiedad o para los que cuentes con autorización explícita.


Resumen

CVE-2025-55184 - Denegación de servicio (DoS) Gravedad: ALTA | Puntuación CVSS: 7.5

CVE-2025-55184 afecta a la lógica de deserialización utilizada por React Server Components. Una carga útil RSC especialmente manipulada puede hacer que el servidor entre en un bucle de resolución infinito, lo que provoca una denegación de servicio.

Esta condición puede tener como resultado:

  • Consumo excesivo de CPU
  • Bloqueo o caída de la aplicación
  • Indisponibilidad del servicio para usuarios legítimos

Este escáner envía una carga útil de validación no destructiva al endpoint RSC estándar y evalúa el comportamiento del servidor (tiempo de respuesta y condiciones de tiempo de espera) para determinar si el objetivo parece vulnerable.


Paquetes afectados

Según el aviso de seguridad oficial de React, la vulnerabilidad afecta a los siguientes paquetes:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

Versiones afectadas

Las siguientes versiones son vulnerables:

  • 19.0.0 – 19.0.2
  • 19.1.0 – 19.1.2
  • 19.2.0 – 19.2.2

Estas vulnerabilidades están presentes en las mismas líneas de versión que CVE-2025-55182. Los intentos de parche anteriores fueron incompletos y no corrigieron por completo todos los vectores de DoS.


Versiones corregidas (verificadas)

React ha aplicado oficialmente correcciones a las siguientes versiones:

  • 19.0.3
  • 19.1.4
  • 19.2.3

Es necesaria una actualización inmediata si está ejecutando cualquiera de las versiones afectadas indicadas anteriormente.


Qué hace esta herramienta

  • Envía una carga útil controlada de deserialización de React Server Components
  • Apunta al endpoint predeterminado /_rsc
  • Mide la latencia de respuesta y el comportamiento de tiempo de espera
  • Identifica posibles condiciones de bucle de deserialización infinito
  • Reporta un resultado claro de Vulnerable o No vulnerable

La herramienta no explota, persiste, modifica ni extrae datos del sistema objetivo.


Instalación

Clona el repositorio:

root@kitploit:~
git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
cd CVE-2025-55184_Testing

Instala las dependencias:

root@kitploit:~
pip install requests

Requisitos:

  • Python 3.8+

Uso

Escaneo de un único objetivo

root@kitploit:~
python3 scanner.py -d http://example.com:3000

Ejemplo de salida

root@kitploit:~
------------------------------------------------------------
   CVE-2025-55184 | React Server Components DoS Scanner
------------------------------------------------------------

Testing http://example.com
Response OK (#s)

Scan Summary
http://example.com -> Not Vulnerable or Vulnerable

Interpretación de los resultados

  • No vulnerable
    El objetivo responde con normalidad dentro de los límites de tiempo esperados.

  • Vulnerable
    La respuesta del objetivo se retrasa significativamente o se agota el tiempo de espera, lo que indica un posible bucle de deserialización infinito.


Opciones de línea de comandos

OpciónDescripción
-d, --domainDominio o IP de un único objetivo
--timeoutTiempo de espera de la solicitud en segundos (por defecto: 5)
-v, --verboseHabilita la salida a nivel de depuración

Aviso de seguridad y autorización

⚠ IMPORTANTE

Esta herramienta solo debe utilizarse contra sistemas que sean de tu propiedad o para los que cuentes con autorización explícita para realizar pruebas.

Las pruebas no autorizadas pueden violar:

  • Políticas de seguridad organizativas
  • Leyes locales o internacionales
  • Términos de servicio

El autor no asume ninguna responsabilidad por el uso indebido de esta herramienta.


Autor - _K

~ Investigador de ciberseguridad_


Licencia

Este proyecto se proporciona únicamente con fines de pruebas de seguridad internas e investigación.

Descargar herramienta