
Outil qui reproduit la CVE-2025-55315 dans ASP.NET Core.
Ce dépôt contient une petite application console ASP.NET Core pour reproduire et tester le comportement du transfert fragmenté HTTP et de l'analyse des retours à la ligne.
Plus d'informations sur CVE-2025-55315.
Repro/Program.cs - Application console qui démarre un serveur Kestrel local et exécute deux tests basés sur TCP. Les tests envoient des octets HTTP bruts via un TcpClient pour tester l'analyse du transfert fragmenté et la gestion des retours à la ligne invalides lors de lectures fragmentées.
Si ces tests échouent, vous êtes vulnérable à CVE-2025-55315 et devez mettre à jour votre version de .NET (versions 8, 9 et 10) ou obtenir un support post-EOL pour .NET (version 6) auprès de HeroDevs.
.NET SDK 6+
git clone https://github.com/sirredbeard/CVE-2025-55315-repro
cd CVE-2025-55315-repro
dotnet build CVE-2025-55315-repro.sln --framework net6.0
dotnet run --project Repro/Repro.csproj --configuration Debug --framework net6.0