
CVE-2026-23869 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो React Server Components में एक denial-of-service भेद्यता है, जो तैयार किए गए अनुरोधों के माध्यम से बिना प्रमाणीकरण के CPU थकावट की अनुमति देती है।
इस रिपॉजिटरी में CVE-2026-23869 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो React Server Components के 19.2.5 से पहले के संस्करणों को प्रभावित करने वाली एक कमजोरी है। यह कमजोरी एक हमलावर को सर्वर पर महत्वपूर्ण CPU लोड उत्पन्न करने की अनुमति देती है, जिससे एक ही बिना प्रमाणीकरण वाले अनुरोध से सर्वर मिनटों के लिए अनुत्तरदायी हो जाता है। https://www.imperva.com/blog/react2dos-cve-2026-23869-when-the-flight-protocol-crashes-at-takeoff/
आप PoC यहाँ पा सकते हैं और इसे अपने स्वयं के एसेट्स पर परीक्षण कर सकते हैं।
इसके लिए एक मान्य action-id की आवश्यकता होती है। ये वेब एप्लिकेशन के फ्रंट एंड में, उदाहरण के लिए "createServerReference" खोजकर, पाई जा सकती हैं।
यह PoC केवल अधिकृत सुरक्षा परीक्षण के लिए है। इसे स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।