Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55184-POC-Expolit — Professionelles Denial-of-Service (DoS)-Exploitation-Framework für CVE-2025-55184, das auf React Server Components abzielt. Bietet 8 Angriffsmodi, WAF-Bypass und über 10 Payload-Varianten für autorisierte Sicherheitstests und Bug-Bounty-Jagd. | Kitploit
Tools/GitHubGitHub/cybertechajju/cve-2025-55184-poc-expolit
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsLernen & BildungRed Teaming
GitHub
cybertechajju/cve-2025-55184-poc-expolit

CVE-2025-55184-POC-Expolit

Professionelles Denial-of-Service (DoS)-Exploitation-Framework für CVE-2025-55184, das auf React Server Components abzielt. Bietet 8 Angriffsmodi, WAF-Bypass und über 10 Payload-Varianten für autorisierte Sicherheitstests und Bug-Bounty-Jagd.

Repository anzeigen
2221vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥 CVE-2025-55184 Fortgeschrittenes Exploitation-Tool

Security Python License Stars

Professionelles DoS-Exploitation-Framework für React Server Components

"KEEP LEARNING KEEP HACKING" - CyberTechAjju

🚀 Schnellstart • 📖 Dokumentation • 💻 Funktionen • ⚠️ Haftungsausschluss


🎯 Über CVE-2025-55184

CVE-2025-55184 ist eine Hochrisiko-Denial-of-Service (DoS)-Sicherheitslücke, die React Server Components (RSC)-Implementierungen betrifft. Die Sicherheitslücke ermöglicht es entfernten Angreifern, durch speziell präparierte zirkuläre Referenz-Payloads eine vollständige Dienstunterbrechung zu verursachen.

📊 Details zur Sicherheitslücke

EigenschaftWert
CVE-IDCVE-2025-55184
CVSS-Score7.5 (Hoch)
AngriffsvektorNetzwerk (Remote)
KomplexitätNiedrig
Erforderliche BerechtigungenKeine (Nicht authentifiziert)
AuswirkungVollständiger DoS, Ressourcenverbrauch

🎯 Betroffene Frameworks

  • ❌ Next.js (Versionen 13.x - 14.1.0)
  • ❌ Waku (Versionen < 0.19.2)
  • ❌ Remix (Versionen < 2.5.1)
  • ❌ Jede RSC-fähige React-App (React 18.0.0 - 18.2.0)

✅ Gepatchte Versionen

  • ✅ Next.js ≥ 14.1.1
  • ✅ Waku ≥ 0.19.2
  • ✅ Remix ≥ 2.5.1
  • ✅ React ≥ 18.3.0

🔥 Was macht dieses Tool besonders?

Dies ist nicht nur ein einfacher PoC – es ist ein professionelles Exploitation-Framework, das für ernsthafte Sicherheitsforscher und Bug-Bounty-Jäger entwickelt wurde.

⚡ Einzigartige Funktionen

  • 🎯 Anhaltender Angriffsmodus – Hält das Ziel solange unten, bis Sie es stoppen (Strg+C für automatische Wiederherstellung!)
  • 🛡️ Erweiterter WAF-Bypass – Erkennt und umgeht automatisch 8+ große WAFs (Cloudflare, AWS, Akamai, etc.)
  • 🎨 Schöne Terminal-Benutzeroberfläche – Cyberpunk-Thema mit Live-Dashboards
  • 📊 Professionelle Berichte – JSON/Markdown/HTML mit CVSS-Bewertung
  • 🔐 Ethische Sicherheitsvorkehrungen – Integrierte Autorisierungsprüfungen und Haftungsausschlüsse
  • 💣 10+ Payload-Varianten – Base64, URL, Unicode, Hex-Kodierung und mehr

🚀 Schnellstart

Installation (Ein Befehl!)

root@kitploit:~
git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh

Das war's! Abhängigkeiten werden automatisch installiert, interaktives Menü führt Sie durch.

Alternative Methoden

root@kitploit:~
# Python direkt
python3 exploit.py

# Erweiterter CLI-Modus
python3 cve_2025_55184_exploit.py -t <ziel> -m scan

💻 Funktionen

🎯 8 Angriffsmodi

ModusBeschreibungAnwendungsfall
1. ErkennungPassives FingerprintingSichere Aufklärung
2. ScanAktive SchwachstellenprüfungBestätigung
3. EinzelschussEinmaliger PoCKurze Demo
4. MehrfachMulti-Threading (5 Threads)Moderates Testen
5. AggressivHohe Auswirkungen (10+ Threads)Autorisierter Pentest
6. WAFWAF-Erkennung und -UmgehungGeschützte Ziele
7. BerichtDokumentation generierenBug-Bounty-Einreichung
8. Anhaltend🔥 NEU! Kontinuierlicher DoSHält das Ziel unten!

💥 Anhaltender Angriffsmodus (Killer-Funktion!)

root@kitploit:~
./run.sh
# Wählen Sie: 3 (ANHALTENDER ANGRIFF)
# ✅ Ziel geht UNTEN und BLEIBT UNTEN
# ✅ Drücken Sie Strg+C → Ziel erholt sich AUTOMATISCH

Perfekt für:

  • Testen der DoS-Resilienz
  • Demonstration der Auswirkungen gegenüber Kunden
  • Bug-Bounty-Proof-of-Concept
  • Autorisierte Penetrationstests

🛡️ WAF-Bypass-Fähigkeiten

Automatisch erkannte WAFs:

  • Cloudflare
  • AWS WAF
  • Akamai
  • Imperva
  • F5 BIG-IP
  • Sucuri
  • ModSecurity
  • Wordfence

Umgehungstechniken:

  • Mehrfache Kodierung (Base64, URL, Unicode, Hex)
  • Header-Verschleierung und -Randomisierung
  • User-Agent-Rotation (6+ Profile)
  • HTTP-Request-Schmuggel
  • Null-Byte-Injektion
  • Doppelte Kodierungsketten
  • Timing-Variation
  • Proxy-Header-Spoofing

📖 Dokumentation

  • docs/QUICKSTART.md – ⚡ Schnellstartanleitung (LESEN SIE DIES ZUERST!)
  • docs/USAGE.md – Umfassende Bedienungsanleitung
  • docs/BUG_BOUNTY_EMAIL_TEMPLATE.md – Professionelles E-Mail-Berichtsformat
  • config/config.json – Konfigurationsreferenz
  • config/payloads.json – Payload-Datenbank

🎥 Verwandte Ressourcen

📹 CVE-2025-55182 Exploitation-Anleitung

Suchen Sie nach der CVE-2025-55182-Exploitation? Schauen Sie sich dieses Video an:

CVE-2025-55182 Anleitung

▶️ Auf YouTube ansehen: CVE-2025-55182 Exploitation


🎨 Screenshots

Terminal-Banner

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║     ______     ________    _____    ___   ___            ║
║    / ____/    / ____/ /   / __  \  / _ \ / _ \           ║
║   / /   __   / /_  / /    \__ \ / / /_\ / /_\ \          ║
║  / /__ /  \ /___/ / /___ ___/ /_/\__  /\__  /           ║
║  \____/    /_____/______//____/     /_/   /_/            ║
║                                                          ║
║   by CyberTechAjju | "KEEP LEARNING KEEP HACKING"       ║
╚══════════════════════════════════════════════════════════╝

Live-Angriffs-Dashboard

root@kitploit:~
⚡ LIVE-ANGRIFFS-DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Gesamte Anfragen       │    847    │     ✓       │
│ Erfolgreiche Angriffe  │    521    │     💥      │
│ Zeitüberschreitungen   │    521    │     ⏱️      │
│ Fehler                 │    326    │     ❌      │
│ Erfolgsrate            │   61.5%   │     🎯      │
└─────────────────────────────────────────────────┘

💡 Anwendungsbeispiele

Beispiel 1: Schnelle Schwachstellenprüfung

root@kitploit:~
./run.sh
Ziel eingeben: http://localhost:3000
Wählen: 1 (Schnellscan)
Autorisierung: JA ICH BIN AUTORISIERT
# Ergebnisse in Sekunden!

Beispiel 2: Anhaltender DoS-Angriff

root@kitploit:~
./run.sh
Ziel eingeben: http://vulnerable-site.com
Wählen: 3 (ANHALTENDER ANGRIFF)
Autorisierung: JA ICH BIN AUTORISIERT
Typ: ATTACK
# Ziel geht unten
# Auswirkungen überwachen
# Drücken Sie Strg+C wenn fertig
# Ziel erholt sich automatisch!

Beispiel 3: WAF-geschütztes Ziel

root@kitploit:~
./run.sh
Ziel eingeben: https://protected.cloudflare.com
Wählen: 4 (WAF-Bypass)
# Erkennt Cloudflare automatisch
# Versucht Kodierungsvariationen
# Zeigt Bypass-Erfolg/Misserfolg an

📊 Payload-Arsenal

Dieses Tool enthält 10+ Exploit-Varianten:

Payload-TypKodierungErfolgsrateBeschreibung
EinfachKeine95%Ursprüngliche zirkuläre Referenz
URL-kodiertURL80%Umgeht einfache Filter
Base64Base6475%Umgeht Mustererkennung
Doppelt URL2x URL70%Erweiterter WAF-Bypass
UnicodeUnicode65%Zeichenkodierungsumgehung
HexHexadezimal60%Hex-Escape-Sequenzen
GemischtVerschiedene55%Kombinierte Techniken
FragmentiertGeteilt50%Fragmentbasierte Umgehung
VerschachteltKeine85%Tiefere Rekursion
Array-basiertKeine70%Array-zirkuläre Referenzen

🔐 Ethische Sicherheitsvorkehrungen

Integrierte Schutzmechanismen

✅ Autorisierungsaufforderungen – Vor jedem Angriff muss „JA ICH BIN AUTORISIERT“ eingegeben werden
✅ Rechtliche Warnungen – Werden beim Start mit klaren Richtlinien angezeigt
✅ Sanftes Herunterfahren – Strg+C stoppt sauber, ermöglicht Wiederherstellung des Ziels
✅ Ratenbegrenzung – Konfigurierbare Verzögerungen verhindern unbeabsichtigte Schäden
✅ Gültigkeitsbereichsprüfung – Autorisierte Domänenliste in der Konfiguration
✅ Umfassende Protokollierung – Alle Aktionen werden zur Rechenschaftspflicht protokolliert


⚠️ Rechtlicher Haftungsausschluss

root@kitploit:~
🚨 NUR FÜR AUTORISIERTE NUTZUNG 🚨

Dieses Tool ist AUSSCHLIESSLICH bestimmt für:
  ✅ Autorisierte Penetrationstests mit schriftlicher Genehmigung
  ✅ Bug-Bounty-Programme innerhalb des definierten Rahmens
  ✅ Sicherheitsforschung in kontrollierten Umgebungen
  ✅ Bildungszwecke auf eigener Infrastruktur

UNAUTORISIERTE NUTZUNG IST STRENGSTENS UNTERSAGT UND RECHTSWIDRIG!

Der Autor (CyberTechAjju) übernimmt KEINE Verantwortung für:
  ❌ Missbrauch dieses Tools
  ❌ Unautorisierte Tests oder Angriffe
  ❌ Schäden an Systemen oder Diensten
  ❌ Rechtliche Konsequenzen durch unsachgemäße Verwendung

Durch die Nutzung dieses Tools stimmen Sie zu:
  ✓ Vor dem Testen eine ausdrückliche schriftliche Genehmigung einzuholen
  ✓ Alle geltenden Gesetze und Vorschriften einzuhalten
  ✓ Verantwortungsvolle Offenlegungspraktiken zu befolgen
  ✓ Das Tool nur für legitime Sicherheitsforschung zu verwenden

🏆 Bug-Bounty-Workflow

Perfekt für professionelle Bug-Bounty-Jagd:

root@kitploit:~
graph LR
    A[Aufklärung] --> B[Erkennungsmodus]
    B --> C[Scan-Modus]
    C --> D[Bestätigung der Schwachstelle]
    D --> E[Bericht generieren]
    E --> F[Einreichen]
    F --> G[Belohnung! 💰]
  1. Aufklärung – Erkennungsmodus verwenden (passiv)
  2. Verifikation – Scan-Modus ausführen (aktiv)
  3. PoC-Entwicklung – Einzelschuss oder anhaltender Angriff
  4. Dokumentation – Professionellen Bericht generieren
  5. Einreichung – Mitgelieferte E-Mail-Vorlage verwenden
  6. Zusammenarbeit – Mit dem Sicherheitsteam arbeiten
  7. Offenlegung – Verantwortungsvolle Offenlegung nach Patch

📁 Projektstruktur

root@kitploit:~
CVE-2025-55184-POC-Expolit/
├── run.sh                           # 🚀 Schnellstarter (HIER STARTEN!)
├── exploit.py                       # 🎯 Einfacher interaktiver Modus
├── cve_2025_55184_exploit.py       # 🔧 Erweitertes CLI-Tool
├── requirements.txt                 # 📦 Abhängigkeiten
├── README.md                        # 📄 Diese Datei
├── .gitignore                       # Ignorier-Muster
│
├── modules/                         # 🔌 Kernmodule
│   ├── ui_manager.py               # 🎨 Terminal-UI-Engine
│   ├── waf_bypass.py               # 🛡️ WAF-Umgehungsmodul
│   └── utils.py                    # 🔧 Dienstprogramme und Berichterstellung
│
├── config/                          # ⚙️ Konfigurationsdateien
│   ├── config.json                 # Einstellungen und Angriffsmodi
│   └── payloads.json               # 💣 Exploit-Datenbank (10+ Varianten)
│
└── docs/                            # 📚 Dokumentation
    ├── QUICKSTART.md               # ⚡ Schnellstartanleitung
    ├── USAGE.md                    # 📖 Ausführliche Dokumentation
    └── BUG_BOUNTY_EMAIL_TEMPLATE.md # 📧 E-Mail-Berichtsformat

🛠️ Technische Details

Wie es funktioniert

  1. Payload-Erstellung – Generiert eine zirkuläre Referenz ("$@0")
  2. Header-Injektion – Fügt Next-Action: x oder frameworkspezifische Header hinzu
  3. Anfrage senden – Sendet POST mit fehlerhaften Daten an den RSC-Endpunkt
  4. Serververarbeitung – RSC-Deserialisierer trifft auf Selbstreferenz
  5. Endlosschleife – Server tritt in unendliche Rekursion ein
  6. Ressourcenerschöpfung – CPU/Auslastung steigt auf 100%
  7. Dienstunterbrechung – Anwendung wird nicht mehr reagieren
  8. DoS erreicht – Vollständige Dienstverweigerung

Grundursache

root@kitploit:~
// Angreifbare RSC-Deserialisierungslogik
function deserialize(payload) {
  if (payload.startsWith("$@")) {
    const ref = parseInt(payload.substring(2));
    return deserialize(payload); // ← Unendliche Rekursion!
  }
}

🤝 Beitragen

Beiträge sind willkommen! Bereiche für Verbesserungen:

  • Unterstützung weiterer Frameworks
  • Neue WAF-Bypass-Techniken
  • Payload-Varianten
  • Verbesserungen der Dokumentation
  • Fehlerbehebungen

Hinweis: Alle Beiträge müssen die Grundsätze ethischer Nutzung einhalten.


📚 Referenzen

  • CVE-2025-55184 – NVD
  • Next.js Security Advisories
  • React Server Components
  • OWASP Testing Guide
  • CVE-2025-55182 Anleitung

📧 Kontakt und Support

Autor: CyberTechAjju
Motto: "KEEP LEARNING KEEP HACKING"

Fehler gefunden? Haben Sie Vorschläge? Öffnen Sie ein Issue!


📄 Lizenz

Nur für autorisierte Nutzung – Dieses Tool wird ausschließlich für legitime Sicherheitstests bereitgestellt. Unautorisierte Nutzung ist gesetzlich verboten.


🌟 Unterstützung zeigen

Wenn dieses Tool Ihnen bei Bug Bounties oder Sicherheitsforschung geholfen hat:

  • ⭐ Dieses Repository mit einem Stern markieren
  • 🐛 Fehler über Issues melden
  • 📧 Ihre Erfolgsgeschichten teilen
  • 🔄 Verbesserungen beitragen

🔥 Gemacht mit ⚡ von CyberTechAjju

"KEEP LEARNING KEEP HACKING"

Ethischen Hackern helfen, das Internet sicherer zu machen – eine Sicherheitslücke nach der anderen.


Visitors GitHub issues GitHub forks GitHub stars

Tool herunterladen