
ASP.NET Core에서 CVE-2025-55315를 재현하는 도구
이 저장소는 HTTP 청크 전송 및 개행 구문 분석 동작을 재현하고 테스트하는 작은 ASP.NET Core 콘솔 앱을 포함합니다.
자세한 정보는 CVE-2025-55315를 참조하세요.
Repro/Program.cs - 로컬 Kestrel 서버를 시작하고 두 개의 TCP 기반 테스트를 실행하는 콘솔 앱입니다. 테스트는 TcpClient를 통해 원시 HTTP 바이트를 전송하여 분할 읽기에서 청크 전송 구문 분석 및 잘못된 개행 처리를 테스트합니다.
이 테스트가 실패하면 CVE-2025-55315에 취약한 상태이며, .NET 버전(8, 9, 10)을 업데이트하거나 HeroDevs에서 .NET(버전 6)에 대한 지원 종료 후 지원을 받아야 합니다.
.NET SDK 6+
git clone https://github.com/sirredbeard/CVE-2025-55315-repro
cd CVE-2025-55315-repro
dotnet build CVE-2025-55315-repro.sln --framework net6.0
dotnet run --project Repro/Repro.csproj --configuration Debug --framework net6.0