
Script Python pour tester CVE-2025-55184
Script Python pour tester CVE-2025-55184
Un script de validation de sécurité sûr conçu pour détecter CVE-2025-55184, une vulnérabilité de déni de service (DoS) affectant React Server Components (RSC).
Cet outil est destiné strictement aux tests de sécurité internes et aux évaluations contrôlées. Il ne doit être utilisé que contre des systèmes que vous possédez ou que vous êtes explicitement autorisé à tester.
CVE-2025-55184 - Déni de Service (DoS) Sévérité : ÉLEVÉE | Score CVSS : 7.5
CVE-2025-55184 impacte la logique de désérialisation utilisée par React Server Components. Une charge utile RSC spécialement conçue peut amener le serveur à entrer dans une boucle de résolution infinie, conduisant à un déni de service.
Cette condition peut entraîner :
Ce scanner envoie une charge utile de validation non destructive au point de terminaison RSC standard et évalue le comportement du serveur (temps de réponse et conditions de timeout) pour déterminer si la cible semble vulnérable.
Selon l'avis de sécurité officiel de React, la vulnérabilité affecte les paquets suivants :
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopackLes versions suivantes sont vulnérables :
Ces vulnérabilités sont présentes dans les mêmes lignes de version que CVE-2025-55182. Les tentatives de correctifs antérieures étaient incomplètes et n'ont pas entièrement remédié à tous les vecteurs DoS.
React a officiellement rétroporté les correctifs vers les versions suivantes :
Une mise à niveau immédiate est requise si vous utilisez une version affectée listée ci-dessus.
/_rscL'outil n'exploite, ne persiste, ne modifie ni n'extrait de données du système cible.
Clonez le dépôt :
git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
cd CVE-2025-55184_Testing
Installez les dépendances :
pip install requests
Prérequis :
python3 scanner.py -d http://example.com:3000
------------------------------------------------------------
CVE-2025-55184 | React Server Components DoS Scanner
------------------------------------------------------------
Testing http://example.com
Response OK (#s)
Scan Summary
http://example.com -> Not Vulnerable or Vulnerable
Non vulnérable
La cible répond normalement dans les limites de temps attendues.
Vulnérable
La réponse de la cible est considérablement retardée ou expire, indiquant une potentielle boucle de désérialisation infinie.
| Option | Description |
|---|---|
-d, --domain | Domaine ou IP de la cible unique |
--timeout | Délai d'expiration de la requête en secondes (par défaut : 5) |
-v, --verbose | Activer la sortie de niveau débogage |
⚠ IMPORTANT
Cet outil ne doit être utilisé que contre des systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester.
Les tests non autorisés peuvent violer :
L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil.
~ Chercheur en cybersécurité_
Ce projet est fourni à des fins de test de sécurité interne et de recherche uniquement.