Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55184_Testing — Script Python pour tester CVE-2025-55184 | Kitploit
Outils/GitHubGitHub/kkhackinglearning/cve-2025-55184_testing
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubkkhackinglearning/cve-2025-55184_testing

CVE-2025-55184_Testing

Script Python pour tester CVE-2025-55184

Voir le dépôt
22il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55184_Test

Script Python pour tester CVE-2025-55184


CVE-2025-55184 – Scanner DoS des React Server Components

Un script de validation de sécurité sûr conçu pour détecter CVE-2025-55184, une vulnérabilité de déni de service (DoS) affectant React Server Components (RSC).

Cet outil est destiné strictement aux tests de sécurité internes et aux évaluations contrôlées. Il ne doit être utilisé que contre des systèmes que vous possédez ou que vous êtes explicitement autorisé à tester.


Aperçu

CVE-2025-55184 - Déni de Service (DoS) Sévérité : ÉLEVÉE | Score CVSS : 7.5

CVE-2025-55184 impacte la logique de désérialisation utilisée par React Server Components. Une charge utile RSC spécialement conçue peut amener le serveur à entrer dans une boucle de résolution infinie, conduisant à un déni de service.

Cette condition peut entraîner :

  • Consommation excessive de CPU
  • Blocage ou crash de l'application
  • Indisponibilité du service pour les utilisateurs légitimes

Ce scanner envoie une charge utile de validation non destructive au point de terminaison RSC standard et évalue le comportement du serveur (temps de réponse et conditions de timeout) pour déterminer si la cible semble vulnérable.


Paquets affectés

Selon l'avis de sécurité officiel de React, la vulnérabilité affecte les paquets suivants :

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

Versions affectées

Les versions suivantes sont vulnérables :

  • 19.0.0 – 19.0.2
  • 19.1.0 – 19.1.2
  • 19.2.0 – 19.2.2

Ces vulnérabilités sont présentes dans les mêmes lignes de version que CVE-2025-55182. Les tentatives de correctifs antérieures étaient incomplètes et n'ont pas entièrement remédié à tous les vecteurs DoS.


Versions corrigées (vérifiées)

React a officiellement rétroporté les correctifs vers les versions suivantes :

  • 19.0.3
  • 19.1.4
  • 19.2.3

Une mise à niveau immédiate est requise si vous utilisez une version affectée listée ci-dessus.


Ce que fait cet outil

  • Envoie une charge utile de désérialisation contrôlée des React Server Components
  • Cible le point de terminaison par défaut /_rsc
  • Mesure la latence de réponse et le comportement de timeout
  • Identifie les conditions potentielles de boucle de désérialisation infinie
  • Rapporte un résultat clair : Vulnérable ou Non vulnérable

L'outil n'exploite, ne persiste, ne modifie ni n'extrait de données du système cible.


Installation

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
cd CVE-2025-55184_Testing

Installez les dépendances :

root@kitploit:~
pip install requests

Prérequis :

  • Python 3.8+

Utilisation

Scan d'une seule cible

root@kitploit:~
python3 scanner.py -d http://example.com:3000

Exemple de sortie

root@kitploit:~
------------------------------------------------------------
   CVE-2025-55184 | React Server Components DoS Scanner
------------------------------------------------------------

Testing http://example.com
Response OK (#s)

Scan Summary
http://example.com -> Not Vulnerable or Vulnerable

Interprétation des résultats

  • Non vulnérable
    La cible répond normalement dans les limites de temps attendues.

  • Vulnérable
    La réponse de la cible est considérablement retardée ou expire, indiquant une potentielle boucle de désérialisation infinie.


Options en ligne de commande

OptionDescription
-d, --domainDomaine ou IP de la cible unique
--timeoutDélai d'expiration de la requête en secondes (par défaut : 5)
-v, --verboseActiver la sortie de niveau débogage

Avis de sécurité et d'autorisation

⚠ IMPORTANT

Cet outil ne doit être utilisé que contre des systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester.

Les tests non autorisés peuvent violer :

  • Les politiques de sécurité organisationnelles
  • Les lois locales ou internationales
  • Les conditions d'utilisation

L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil.


Auteur - _K

~ Chercheur en cybersécurité_


Licence

Ce projet est fourni à des fins de test de sécurité interne et de recherche uniquement.

Télécharger l’outil