Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55184_Testing — CVE-2025-55184 के परीक्षण के लिए पायथन स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/kkhackinglearning/cve-2025-55184_testing
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubkkhackinglearning/cve-2025-55184_testing

CVE-2025-55184_Testing

CVE-2025-55184 के परीक्षण के लिए पायथन स्क्रिप्ट

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
28 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55184_Testing

CVE-2025-55184 के परीक्षण के लिए Python स्क्रिप्ट


CVE-2025-55184 – React Server Components DoS स्कैनर

एक सुरक्षित, सुरक्षा सत्यापन स्क्रिप्ट जिसे CVE-2025-55184 का पता लगाने के लिए डिज़ाइन किया गया है, जो React Server Components (RSC) को प्रभावित करने वाली एक सेवा-अस्वीकृति (DoS) भेद्यता है।

यह उपकरण केवल आंतरिक सुरक्षा परीक्षण और नियंत्रित मूल्यांकन के लिए है। इसका उपयोग केवल उन प्रणालियों पर किया जाना चाहिए जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आप स्पष्ट रूप से अधिकृत हैं।


अवलोकन

CVE-2025-55184 - सेवा अस्वीकृति (DoS) गंभीरता: उच्च | CVSS स्कोर: 7.5

CVE-2025-55184 React Server Components द्वारा उपयोग किए जाने वाले deserialization तर्क को प्रभावित करता है। एक विशेष रूप से तैयार किया गया RSC पेलोड सर्वर को अनंत रिज़ॉल्यूशन लूप में प्रवेश करा सकता है, जिससे सेवा अस्वीकृति होती है।

यह स्थिति निम्न परिणाम दे सकती है:

  • अत्यधिक CPU खपत
  • एप्लिकेशन हैंग या क्रैश
  • वैध उपयोगकर्ताओं के लिए सेवा की अनुपलब्धता

यह स्कैनर मानक RSC एंडपॉइंट पर एक गैर-विनाशकारी सत्यापन पेलोड भेजता है और यह निर्धारित करने के लिए सर्वर व्यवहार (प्रतिक्रिया समय और टाइमआउट स्थितियों) का मूल्यांकन करता है कि लक्ष्य असुरक्षित प्रतीत होता है या नहीं।


प्रभावित पैकेज

आधिकारिक React सुरक्षा सलाह के अनुसार, यह भेद्यता निम्नलिखित पैकेजों को प्रभावित करती है:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

प्रभावित संस्करण

निम्नलिखित संस्करण असुरक्षित हैं:

  • 19.0.0 – 19.0.2
  • 19.1.0 – 19.1.2
  • 19.2.0 – 19.2.2

ये भेद्यताएँ CVE-2025-55182 के समान रिलीज़ लाइनों में मौजूद हैं। पिछले पैच प्रयास अधूरे थे और उन्होंने सभी DoS वैक्टरों को पूरी तरह से ठीक नहीं किया।


पैच किए गए संस्करण (सत्यापित)

React ने आधिकारिक रूप से निम्नलिखित संस्करणों में फिक्स बैकपोर्ट किए हैं:

  • 19.0.3
  • 19.1.4
  • 19.2.3

यदि आप उपरोक्त सूचीबद्ध किसी भी प्रभावित संस्करण को चला रहे हैं, तो तत्काल अपग्रेड आवश्यक है।


यह उपकरण क्या करता है

  • एक नियंत्रित React Server Components deserialization पेलोड भेजता है
  • डिफ़ॉल्ट /_rsc एंडपॉइंट को लक्षित करता है
  • प्रतिक्रिया विलंबता और टाइमआउट व्यवहार को मापता है
  • संभावित अनंत deserialization लूप स्थितियों की पहचान करता है
  • एक स्पष्ट असुरक्षित या असुरक्षित नहीं परिणाम रिपोर्ट करता है

यह उपकरण लक्ष्य प्रणाली से डेटा का शोषण, स्थायीकरण, संशोधन या निष्कर्षण नहीं करता है।


स्थापना

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
cd CVE-2025-55184_Testing

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests

आवश्यकताएँ:

  • Python 3.8+

उपयोग

एकल लक्ष्य स्कैन

root@kitploit:~
python3 scanner.py -d http://example.com:3000

उदाहरण आउटपुट

root@kitploit:~
------------------------------------------------------------
   CVE-2025-55184 | React Server Components DoS Scanner
------------------------------------------------------------

Testing http://example.com
Response OK (#s)

Scan Summary
http://example.com -> Not Vulnerable or Vulnerable

परिणामों की व्याख्या

  • असुरक्षित नहीं
    लक्ष्य अपेक्षित समय सीमा के भीतर सामान्य रूप से प्रतिक्रिया करता है।

  • असुरक्षित
    लक्ष्य की प्रतिक्रिया काफी देरी से आती है या टाइमआउट हो जाता है, जो संभावित अनंत deserialization लूप का संकेत देता है।


कमांड-लाइन विकल्प

OptionDescription
-d, --domainएकल लक्ष्य डोमेन या IP
--timeoutसेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 5)
-v, --verboseडीबग-स्तरीय आउटपुट सक्षम करें

सुरक्षा एवं प्राधिकरण सूचना

⚠ महत्वपूर्ण

इस उपकरण का उपयोग केवल उन प्रणालियों पर किया जाना चाहिए जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आप स्पष्ट रूप से अधिकृत हैं।

अनधिकृत परीक्षण निम्न का उल्लंघन कर सकता है:

  • संगठनात्मक सुरक्षा नीतियाँ
  • स्थानीय या अंतर्राष्ट्रीय कानून
  • सेवा की शर्तों के अनुबंध

लेखक इस उपकरण के दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता है।


लेखक - _K

~ साइबरसुरक्षा शोधकर्ता_


लाइसेंस

यह प्रोजेक्ट केवल आंतरिक सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

टूल डाउनलोड करें