
Herramienta que reproduce el CVE-2025-55315 en ASP.NET Core.
Este repositorio contiene una pequeña aplicación de consola ASP.NET Core para reproducir y probar el comportamiento del análisis de transferencia fragmentada (chunked) y de nuevas líneas en HTTP.
Más información sobre CVE-2025-55315.
Repro/Program.cs: aplicación de consola que inicia un servidor Kestrel local y ejecuta dos pruebas basadas en TCP. Las pruebas envían bytes HTTP sin procesar a través de un TcpClient para ejercitar el análisis de transferencia fragmentada y el manejo de nuevas líneas no válidas en lecturas fragmentadas.
Si estas pruebas fallan, eres vulnerable a CVE-2025-55315 y necesitas actualizar tu versión de .NET (versiones 8, 9 y 10) u obtener soporte post-EOL para .NET (versión 6) de HeroDevs.
.NET SDK 6+
git clone https://github.com/sirredbeard/CVE-2025-55315-repro
cd CVE-2025-55315-repro
dotnet build CVE-2025-55315-repro.sln --framework net6.0
dotnet run --project Repro/Repro.csproj --configuration Debug --framework net6.0