Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kkhackinglearning/cve-2025-55184_testing
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubkkhackinglearning/cve-2025-55184_testing

CVE-2025-55184_Testing

Скрипт Python для тестирования CVE-2025-55184

Репозиторий
228 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55184_Тестирование

Python-скрипт для тестирования CVE-2025-55184


CVE-2025-55184 – Сканер DoS для React Server Components

Безопасный скрипт проверки безопасности, предназначенный для обнаружения CVE-2025-55184, уязвимости типа «отказ в обслуживании» (DoS), затрагивающей React Server Components (RSC).

Этот инструмент предназначен строго для внутреннего тестирования безопасности и контролируемых оценок.
Его следует использовать только в отношении систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


Обзор

CVE-2025-55184 – Отказ в обслуживании (DoS)
Серьёзность: ВЫСОКАЯ | Оценка CVSS: 7.5

CVE-2025-55184 влияет на логику десериализации, используемую React Server Components.
Специально сформированный RSC-пейлоад может заставить сервер войти в бесконечный цикл разрешения, что приводит к отказу в обслуживании.

Это состояние может привести к:

  • Чрезмерному потреблению CPU
  • Зависанию или падению приложения
  • Недоступности сервиса для легитимных пользователей

Данный сканер отправляет неразрушающий проверочный пейлоад на стандартную RSC-конечную точку и оценивает поведение сервера (время ответа и условия тайм-аута), чтобы определить, выглядит ли цель уязвимой.


Затронутые пакеты

Согласно официальному уведомлению безопасности React, уязвимость затрагивает следующие пакеты:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

Затронутые версии

Следующие версии уязвимы:

  • 19.0.0 – 19.0.2
  • 19.1.0 – 19.1.2
  • 19.2.0 – 19.2.2

Эти уязвимости присутствуют в тех же линейках релизов, что и CVE-2025-55182.
Предыдущие попытки исправления были неполными и не устранили все DoS-векторы.


Исправленные версии (подтверждено)

React официально перенёс исправления в следующие версии:

  • 19.0.3
  • 19.1.4
  • 19.2.3

Требуется немедленное обновление, если вы используете любую из указанных выше затронутых версий.


Что делает этот инструмент

  • Отправляет контролируемый пейлоад десериализации React Server Components
  • Нацелен на стандартную конечную точку /_rsc
  • Измеряет задержку ответа и поведение при тайм-ауте
  • Выявляет потенциальные условия бесконечного цикла десериализации
  • Сообщает чёткий результат: Уязвим или Не уязвим

Инструмент не эксплуатирует, не сохраняет, не изменяет и не извлекает данные из целевой системы.


Установка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
cd CVE-2025-55184_Testing

Установите зависимости:

root@kitploit:~
pip install requests

Требования:

  • Python 3.8+

Использование

Сканирование одной цели

root@kitploit:~
python3 scanner.py -d http://example.com:3000

Пример вывода

root@kitploit:~
------------------------------------------------------------
   CVE-2025-55184 | Сканер DoS для React Server Components
------------------------------------------------------------

Тестирование http://example.com
Response OK (#s)

Сводка сканирования
http://example.com -> Не уязвим или Уязвим

Интерпретация результатов

  • Не уязвим
    Цель отвечает нормально в пределах ожидаемого времени.

  • Уязвим
    Ответ цели существенно задерживается или истекает по тайм-ауту, что указывает на потенциальный бесконечный цикл десериализации.


Параметры командной строки

ОпцияОписание
-d, --domainЕдиный целевой домен или IP
--timeoutТайм-аут запроса в секундах (по умолчанию: 5)
-v, --verboseВключить отладочный вывод

Уведомление о безопасности и авторизации

⚠ ВАЖНО

Этот инструмент должен использоваться только в отношении систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Несанкционированное тестирование может нарушать:

  • Политики безопасности организации
  • Местные или международные законы
  • Условия предоставления услуг

Автор не несёт ответственности за неправомерное использование данного инструмента.


Автор – _K

~ Исследователь в области кибербезопасности_


Лицензия

Этот проект предоставляется только для внутреннего тестирования безопасности и исследовательских целей.

Скачать инструмент