Professionelles Denial-of-Service (DoS)-Exploitation-Framework für CVE-2025-55184, das auf React Server Components abzielt. Bietet 8 Angriffsmodi, WAF-Bypass und über 10 Payload-Varianten für autorisierte Sicherheitstests und Bug-Bounty-Jagd.
"KEEP LEARNING KEEP HACKING" - CyberTechAjju
🚀 Schnellstart • 📖 Dokumentation • 💻 Funktionen • ⚠️ Haftungsausschluss
CVE-2025-55184 ist eine Hochrisiko-Denial-of-Service (DoS)-Sicherheitslücke, die React Server Components (RSC)-Implementierungen betrifft. Die Sicherheitslücke ermöglicht es entfernten Angreifern, durch speziell präparierte zirkuläre Referenz-Payloads eine vollständige Dienstunterbrechung zu verursachen.
| Eigenschaft | Wert |
|---|---|
| CVE-ID | CVE-2025-55184 |
| CVSS-Score | 7.5 (Hoch) |
| Angriffsvektor | Netzwerk (Remote) |
| Komplexität | Niedrig |
| Erforderliche Berechtigungen | Keine (Nicht authentifiziert) |
| Auswirkung | Vollständiger DoS, Ressourcenverbrauch |
Dies ist nicht nur ein einfacher PoC – es ist ein professionelles Exploitation-Framework, das für ernsthafte Sicherheitsforscher und Bug-Bounty-Jäger entwickelt wurde.
git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh
Das war's! Abhängigkeiten werden automatisch installiert, interaktives Menü führt Sie durch.
# Python direkt
python3 exploit.py
# Erweiterter CLI-Modus
python3 cve_2025_55184_exploit.py -t <ziel> -m scan
| Modus | Beschreibung | Anwendungsfall |
|---|---|---|
| 1. Erkennung | Passives Fingerprinting | Sichere Aufklärung |
| 2. Scan | Aktive Schwachstellenprüfung | Bestätigung |
| 3. Einzelschuss | Einmaliger PoC | Kurze Demo |
| 4. Mehrfach | Multi-Threading (5 Threads) | Moderates Testen |
| 5. Aggressiv | Hohe Auswirkungen (10+ Threads) | Autorisierter Pentest |
| 6. WAF | WAF-Erkennung und -Umgehung | Geschützte Ziele |
| 7. Bericht | Dokumentation generieren | Bug-Bounty-Einreichung |
| 8. Anhaltend | 🔥 NEU! Kontinuierlicher DoS | Hält das Ziel unten! |
./run.sh
# Wählen Sie: 3 (ANHALTENDER ANGRIFF)
# ✅ Ziel geht UNTEN und BLEIBT UNTEN
# ✅ Drücken Sie Strg+C → Ziel erholt sich AUTOMATISCH
Perfekt für:
Automatisch erkannte WAFs:
Umgehungstechniken:
Suchen Sie nach der CVE-2025-55182-Exploitation? Schauen Sie sich dieses Video an:
▶️ Auf YouTube ansehen: CVE-2025-55182 Exploitation
╔══════════════════════════════════════════════════════════╗
║ ║
║ ______ ________ _____ ___ ___ ║
║ / ____/ / ____/ / / __ \ / _ \ / _ \ ║
║ / / __ / /_ / / \__ \ / / /_\ / /_\ \ ║
║ / /__ / \ /___/ / /___ ___/ /_/\__ /\__ / ║
║ \____/ /_____/______//____/ /_/ /_/ ║
║ ║
║ by CyberTechAjju | "KEEP LEARNING KEEP HACKING" ║
╚══════════════════════════════════════════════════════════╝
⚡ LIVE-ANGRIFFS-DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Gesamte Anfragen │ 847 │ ✓ │
│ Erfolgreiche Angriffe │ 521 │ 💥 │
│ Zeitüberschreitungen │ 521 │ ⏱️ │
│ Fehler │ 326 │ ❌ │
│ Erfolgsrate │ 61.5% │ 🎯 │
└─────────────────────────────────────────────────┘
./run.sh
Ziel eingeben: http://localhost:3000
Wählen: 1 (Schnellscan)
Autorisierung: JA ICH BIN AUTORISIERT
# Ergebnisse in Sekunden!
./run.sh
Ziel eingeben: http://vulnerable-site.com
Wählen: 3 (ANHALTENDER ANGRIFF)
Autorisierung: JA ICH BIN AUTORISIERT
Typ: ATTACK
# Ziel geht unten
# Auswirkungen überwachen
# Drücken Sie Strg+C wenn fertig
# Ziel erholt sich automatisch!
./run.sh
Ziel eingeben: https://protected.cloudflare.com
Wählen: 4 (WAF-Bypass)
# Erkennt Cloudflare automatisch
# Versucht Kodierungsvariationen
# Zeigt Bypass-Erfolg/Misserfolg an
Dieses Tool enthält 10+ Exploit-Varianten: