
Python script for Testing CVE-2025-55184
用于测试 CVE-2025-55184 的 Python 脚本
一个安全、无害的验证脚本,用于检测 CVE-2025-55184,这是一个影响 React 服务器组件 (RSC) 的拒绝服务 (DoS) 漏洞。
本工具仅用于内部安全测试和受控评估。 它只能在你拥有或明确授权测试的系统上使用。
CVE-2025-55184 - 拒绝服务 (DoS) 严重性:高 | CVSS 评分:7.5
CVE-2025-55184 影响 React 服务器组件使用的反序列化逻辑。 精心构造的 RSC 载荷可能导致服务器进入无限解析循环,从而导致拒绝服务。
这种情况可能导致:
此扫描器向标准的 RSC 端点发送非破坏性验证载荷,并评估服务器行为(响应时间和超时条件),以确定目标是否疑似存在漏洞。
根据 React 官方安全公告,该漏洞影响以下软件包:
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopack以下版本易受攻击:
这些漏洞与 CVE-2025-55182 存在于相同的发布线路中。 早期的修补尝试不完整,未能完全修复所有 DoS 攻击向量。
React 已正式向后移植修复到以下版本:
如果你正在运行上述任何受影响版本,请立即升级。
/_rsc 端点该工具不会对目标系统进行利用、持久化、修改或数据提取。
克隆仓库:
git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
cd CVE-2025-55184_Testing
安装依赖:
pip install requests
要求:
python3 scanner.py -d http://example.com:3000
------------------------------------------------------------
CVE-2025-55184 | React 服务器组件 DoS 扫描器
------------------------------------------------------------
正在测试 http://example.com
响应正常 (#s)
扫描摘要
http://example.com -> 不易受攻击 或 易受攻击
不易受攻击
目标在预期时间范围内正常响应。
易受攻击
目标响应显著延迟或超时,表明可能存在无限反序列化循环。
| 选项 | 描述 |
|---|---|
-d, --domain | 单个目标域名或 IP |
--timeout | 请求超时时间(秒,默认:5) |
-v, --verbose | 启用调试级别输出 |
⚠ 重要
本工具只能在你拥有或明确授权测试的系统上使用。
未经授权的测试可能违反:
作者对滥用本工具不承担任何责任。
~ 网络安全研究员_
本项目仅供内部安全测试和研究目的使用。