Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55184_Testing — CVE-2025-55184 테스트용 Python 스크립트 | Kitploit
도구/GitHubGitHub/kkhackinglearning/cve-2025-55184_testing
Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubkkhackinglearning/cve-2025-55184_testing

CVE-2025-55184_Testing

CVE-2025-55184 테스트용 Python 스크립트

저장소 보기
228개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-55184_테스팅

CVE-2025-55184 테스트용 Python 스크립트


CVE-2025-55184 – React Server Components DoS 스캐너

CVE-2025-55184를 탐지하도록 설계된 안전한 보안 검증 스크립트입니다. 이 취약점은 **React Server Components (RSC)**에 영향을 미치는 서비스 거부(DoS) 취약점입니다.

이 도구는 내부 보안 테스트 및 통제된 평가 목적으로만 사용됩니다. 소유한 시스템 또는 명시적으로 테스트 승인을 받은 시스템에 대해서만 사용해야 합니다.


개요

CVE-2025-55184 - 서비스 거부 (DoS) 심각도: 높음 | CVSS 점수: 7.5

CVE-2025-55184는 React Server Components에서 사용하는 역직렬화 로직에 영향을 미칩니다. 특수하게 조작된 RSC 페이로드는 서버가 무한 해결 루프에 빠지게 하여 서비스 거부를 초래할 수 있습니다.

이 조건으로 인해 발생할 수 있는 상황:

  • 과도한 CPU 소비
  • 애플리케이션 정지 또는 충돌
  • 정상 사용자의 서비스 이용 불가

이 스캐너는 표준 RSC 엔드포인트에 비파괴적 검증 페이로드를 전송하고 서버 동작(응답 시간 및 타임아웃 조건)을 평가하여 대상이 취약한 것으로 보이는지 판단합니다.


영향을 받는 패키지

공식 React 보안 권고에 따르면, 이 취약점은 다음 패키지에 영향을 미칩니다:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

  • 영향을 받는 버전

    다음 버전은 취약합니다:

    • 19.0.0 – 19.0.2
    • 19.1.0 – 19.1.2
    • 19.2.0 – 19.2.2

    이 취약점들은 CVE-2025-55182와 동일한 릴리스 라인에 존재합니다. 이전 패치 시도는 불완전하여 모든 DoS 벡터를 완전히 해결하지 못했습니다.


    수정된 버전 (확인됨)

    React는 공식적으로 다음 버전에 수정 사항을 백포트했습니다:

    • 19.0.3
    • 19.1.4
    • 19.2.3

    즉시 업그레이드가 필요합니다 위에 나열된 영향 받는 버전을 실행 중인 경우.


    이 도구가 하는 일

    • 제어된 React Server Components 역직렬화 페이로드 전송
    • 기본 /_rsc 엔드포인트 대상
    • 응답 지연 시간 및 타임아웃 동작 측정
    • 잠재적인 무한 역직렬화 루프 조건 식별
    • 명확한 취약 또는 취약하지 않음 결과 보고

    이 도구는 대상 시스템에서 데이터를 악용, 유지, 수정 또는 추출하지 않습니다.


    설치

    저장소 클론:

    root@kitploit:~
    git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
    cd CVE-2025-55184_Testing
    

    종속성 설치:

    root@kitploit:~
    pip install requests
    

    요구 사항:

    • Python 3.8+

    사용법

    단일 대상 스캔

    root@kitploit:~
    python3 scanner.py -d http://example.com:3000
    

    출력 예시

    root@kitploit:~
    ------------------------------------------------------------
       CVE-2025-55184 | React Server Components DoS Scanner
    ------------------------------------------------------------
    
    Testing http://example.com
    Response OK (#s)
    
    Scan Summary
    http://example.com -> Not Vulnerable or Vulnerable
    

    결과 해석

    • 취약하지 않음 대상이 예상 시간 제한 내에 정상적으로 응답합니다.

    • 취약 대상 응답이 현저히 지연되거나 타임아웃되어 잠재적인 무한 역직렬화 루프를 나타냅니다.


    명령줄 옵션

    옵션설명
    -d, --domain단일 대상 도메인 또는 IP
    --timeout요청 타임아웃(초) (기본값: 5)
    -v, --verbose디버그 수준 출력 활성화

    안전 및 권한 고지

    ⚠ 중요

    이 도구는 소유하거나 명시적으로 테스트 승인을 받은 시스템에 대해서만 사용해야 합니다.

    무단 테스트는 다음을 위반할 수 있습니다:

    • 조직 보안 정책
    • 현지 또는 국제 법률
    • 서비스 이용 약관

    저자는 이 도구의 오용에 대한 어떠한 책임도 지지 않습니다.


    저자 - K ~ 사이버보안 연구원


    라이선스

    이 프로젝트는 내부 보안 테스트 및 연구 목적으로만 제공됩니다.

    도구 다운로드