Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kkhackinglearning/cve-2025-55184_testing
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubkkhackinglearning/cve-2025-55184_testing

CVE-2025-55184_Testing

Script Python para testar CVE-2025-55184

Ver Repositório
22há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55184_Testing

Script Python para testar CVE-2025-55184


CVE-2025-55184 – Scanner de DoS para React Server Components

Um script seguro de validação de segurança projetado para detectar CVE-2025-55184, uma vulnerabilidade de negação de serviço (DoS) que afeta React Server Components (RSC).

Esta ferramenta destina-se estritamente a testes de segurança internos e avaliações controladas. Ela deve ser usada apenas contra sistemas que você possui ou para os quais está explicitamente autorizado a testar.


Visão Geral

CVE-2025-55184 - Negação de Serviço (DoS) Severidade: ALTA | Pontuação CVSS: 7.5

CVE-2025-55184 afeta a lógica de desserialização usada pelos React Server Components. Um payload RSC especialmente elaborado pode fazer o servidor entrar em um loop de resolução infinito, levando à negação de serviço.

Essa condição pode resultar em:

  • Consumo excessivo de CPU
  • Travamento ou queda da aplicação
  • Indisponibilidade do serviço para usuários legítimos

Este scanner envia um payload de validação não destrutivo para o endpoint RSC padrão e avalia o comportamento do servidor (tempo de resposta e condições de timeout) para determinar se o alvo aparenta estar vulnerável.


Pacotes Afetados

De acordo com o advisory de segurança oficial do React, a vulnerabilidade afeta os seguintes pacotes:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

Versões Afetadas

As seguintes versões estão vulneráveis:

  • 19.0.0 – 19.0.2
  • 19.1.0 – 19.1.2
  • 19.2.0 – 19.2.2

Essas vulnerabilidades estão presentes nas mesmas linhas de lançamento que CVE-2025-55182. As tentativas anteriores de correção foram incompletas e não remediaram totalmente todos os vetores de DoS.


Versões Corrigidas (Verificadas)

O React aplicou oficialmente backports das correções para as seguintes versões:

  • 19.0.3
  • 19.1.4
  • 19.2.3

A atualização imediata é necessária se você estiver executando qualquer versão afetada listada acima.


O Que Esta Ferramenta Faz

  • Envia um payload controlado de desserialização do React Server Components
  • Tem como alvo o endpoint padrão /_rsc
  • Mede a latência de resposta e o comportamento de timeout
  • Identifica possíveis condições de loop infinito de desserialização
  • Relata um resultado claro de Vulnerável ou Não Vulnerável

A ferramenta não explora, persiste, modifica ou extrai dados do sistema alvo.


Instalação

Clone o repositório:

root@kitploit:~
git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
cd CVE-2025-55184_Testing

Instale as dependências:

root@kitploit:~
pip install requests

Requisitos:

  • Python 3.8+

Uso

Verificação de Alvo Único

root@kitploit:~
python3 scanner.py -d http://example.com:3000

Exemplo de Saída

root@kitploit:~
------------------------------------------------------------
   CVE-2025-55184 | React Server Components DoS Scanner
------------------------------------------------------------

Testing http://example.com
Response OK (#s)

Scan Summary
http://example.com -> Not Vulnerable or Vulnerable

Interpretando os Resultados

  • Não Vulnerável
    O alvo responde normalmente dentro dos limites de tempo esperados.

  • Vulnerável
    A resposta do alvo é significativamente atrasada ou expira, indicando um possível loop infinito de desserialização.


Opções de Linha de Comando

OpçãoDescrição
-d, --domainDomínio ou IP de alvo único
--timeoutTimeout da requisição em segundos (padrão: 5)
-v, --verboseAtiva a saída em nível de depuração

Aviso de Segurança e Autorização

⚠ IMPORTANTE

Esta ferramenta deve ser usada apenas contra sistemas que você possui ou para os quais está Explicitamente Autorizado a Testar.

Testes não autorizados podem violar:

  • Políticas de segurança organizacionais
  • Leis locais ou internacionais
  • Termos de serviço

O autor não assume nenhuma responsabilidade pelo uso indevido desta ferramenta.


Autor - _K

~ Pesquisador de Cibersegurança_


Licença

Este projeto é fornecido apenas para testes de segurança internos e fins de pesquisa.

Baixar ferramenta