
CVE-2025-55184 테스트용 Python 스크립트
CVE-2025-55184 테스트용 Python 스크립트
CVE-2025-55184를 탐지하도록 설계된 안전한 보안 검증 스크립트입니다. 이 취약점은 **React Server Components (RSC)**에 영향을 미치는 서비스 거부(DoS) 취약점입니다.
이 도구는 내부 보안 테스트 및 통제된 평가 목적으로만 사용됩니다. 소유한 시스템 또는 명시적으로 테스트 승인을 받은 시스템에 대해서만 사용해야 합니다.
CVE-2025-55184 - 서비스 거부 (DoS) 심각도: 높음 | CVSS 점수: 7.5
CVE-2025-55184는 React Server Components에서 사용하는 역직렬화 로직에 영향을 미칩니다. 특수하게 조작된 RSC 페이로드는 서버가 무한 해결 루프에 빠지게 하여 서비스 거부를 초래할 수 있습니다.
이 조건으로 인해 발생할 수 있는 상황:
이 스캐너는 표준 RSC 엔드포인트에 비파괴적 검증 페이로드를 전송하고 서버 동작(응답 시간 및 타임아웃 조건)을 평가하여 대상이 취약한 것으로 보이는지 판단합니다.
공식 React 보안 권고에 따르면, 이 취약점은 다음 패키지에 영향을 미칩니다:
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopack다음 버전은 취약합니다:
이 취약점들은 CVE-2025-55182와 동일한 릴리스 라인에 존재합니다. 이전 패치 시도는 불완전하여 모든 DoS 벡터를 완전히 해결하지 못했습니다.
React는 공식적으로 다음 버전에 수정 사항을 백포트했습니다:
즉시 업그레이드가 필요합니다 위에 나열된 영향 받는 버전을 실행 중인 경우.
/_rsc 엔드포인트 대상이 도구는 대상 시스템에서 데이터를 악용, 유지, 수정 또는 추출하지 않습니다.
저장소 클론:
git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
cd CVE-2025-55184_Testing
종속성 설치:
pip install requests
요구 사항:
python3 scanner.py -d http://example.com:3000
------------------------------------------------------------
CVE-2025-55184 | React Server Components DoS Scanner
------------------------------------------------------------
Testing http://example.com
Response OK (#s)
Scan Summary
http://example.com -> Not Vulnerable or Vulnerable
취약하지 않음 대상이 예상 시간 제한 내에 정상적으로 응답합니다.
취약 대상 응답이 현저히 지연되거나 타임아웃되어 잠재적인 무한 역직렬화 루프를 나타냅니다.
| 옵션 | 설명 |
|---|---|
-d, --domain | 단일 대상 도메인 또는 IP |
--timeout | 요청 타임아웃(초) (기본값: 5) |
-v, --verbose | 디버그 수준 출력 활성화 |
⚠ 중요
이 도구는 소유하거나 명시적으로 테스트 승인을 받은 시스템에 대해서만 사용해야 합니다.
무단 테스트는 다음을 위반할 수 있습니다:
저자는 이 도구의 오용에 대한 어떠한 책임도 지지 않습니다.
이 프로젝트는 내부 보안 테스트 및 연구 목적으로만 제공됩니다.