Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55184-POC-Expolit — Professionelles Denial-of-Service (DoS)-Exploitation-Framework für CVE-2025-55184, das auf React Server Components abzielt. Bietet 8 Angriffsmodi, WAF-Bypass und über 10 Payload-Varianten für autorisierte Sicherheitstests und Bug-Bounty-Jagd. | Kitploit
Tools/GitHubGitHub/cybertechajju/cve-2025-55184-poc-expolit
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsLernen & BildungRed Teaming
GitHub
cybertechajju/cve-2025-55184-poc-expolit

CVE-2025-55184-POC-Expolit

Professionelles Denial-of-Service (DoS)-Exploitation-Framework für CVE-2025-55184, das auf React Server Components abzielt. Bietet 8 Angriffsmodi, WAF-Bypass und über 10 Payload-Varianten für autorisierte Sicherheitstests und Bug-Bounty-Jagd.

Repository anzeigen
22216vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥 CVE-2025-55184 Fortgeschrittenes Exploitation-Tool

Security Python License Stars

Professionelles DoS-Exploitation-Framework für React Server Components

"KEEP LEARNING KEEP HACKING" - CyberTechAjju

🚀 Schnellstart • 📖 Dokumentation • 💻 Funktionen • ⚠️ Haftungsausschluss


🎯 Über CVE-2025-55184

CVE-2025-55184 ist eine Hochrisiko-Denial-of-Service (DoS)-Sicherheitslücke, die React Server Components (RSC)-Implementierungen betrifft. Die Sicherheitslücke ermöglicht es entfernten Angreifern, durch speziell präparierte zirkuläre Referenz-Payloads eine vollständige Dienstunterbrechung zu verursachen.

📊 Details zur Sicherheitslücke

EigenschaftWert
CVE-IDCVE-2025-55184
CVSS-Score7.5 (Hoch)
AngriffsvektorNetzwerk (Remote)
KomplexitätNiedrig
Erforderliche BerechtigungenKeine (Nicht authentifiziert)
AuswirkungVollständiger DoS, Ressourcenverbrauch

🎯 Betroffene Frameworks

  • ❌ Next.js (Versionen 13.x - 14.1.0)
  • ❌ Waku (Versionen < 0.19.2)
  • ❌ Remix (Versionen < 2.5.1)
  • ❌ Jede RSC-fähige React-App (React 18.0.0 - 18.2.0)

✅ Gepatchte Versionen

  • ✅ Next.js ≥ 14.1.1
  • ✅ Waku ≥ 0.19.2
  • ✅ Remix ≥ 2.5.1
  • ✅ React ≥ 18.3.0

🔥 Was macht dieses Tool besonders?

Dies ist nicht nur ein einfacher PoC – es ist ein professionelles Exploitation-Framework, das für ernsthafte Sicherheitsforscher und Bug-Bounty-Jäger entwickelt wurde.

⚡ Einzigartige Funktionen

  • 🎯 Anhaltender Angriffsmodus – Hält das Ziel solange unten, bis Sie es stoppen (Strg+C für automatische Wiederherstellung!)
  • 🛡️ Erweiterter WAF-Bypass – Erkennt und umgeht automatisch 8+ große WAFs (Cloudflare, AWS, Akamai, etc.)
  • 🎨 Schöne Terminal-Benutzeroberfläche – Cyberpunk-Thema mit Live-Dashboards
  • 📊 Professionelle Berichte – JSON/Markdown/HTML mit CVSS-Bewertung
  • 🔐 Ethische Sicherheitsvorkehrungen – Integrierte Autorisierungsprüfungen und Haftungsausschlüsse
  • 💣 10+ Payload-Varianten – Base64, URL, Unicode, Hex-Kodierung und mehr

🚀 Schnellstart

Installation (Ein Befehl!)

git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh

Das war's! Abhängigkeiten werden automatisch installiert, interaktives Menü führt Sie durch.

Alternative Methoden

# Python direkt
python3 exploit.py

# Erweiterter CLI-Modus
python3 cve_2025_55184_exploit.py -t <ziel> -m scan

💻 Funktionen

🎯 8 Angriffsmodi

ModusBeschreibungAnwendungsfall
1. ErkennungPassives FingerprintingSichere Aufklärung
2. ScanAktive SchwachstellenprüfungBestätigung
3. EinzelschussEinmaliger PoCKurze Demo
4. MehrfachMulti-Threading (5 Threads)Moderates Testen
5. AggressivHohe Auswirkungen (10+ Threads)Autorisierter Pentest
6. WAFWAF-Erkennung und -UmgehungGeschützte Ziele
7. BerichtDokumentation generierenBug-Bounty-Einreichung
8. Anhaltend🔥 NEU! Kontinuierlicher DoSHält das Ziel unten!

💥 Anhaltender Angriffsmodus (Killer-Funktion!)

./run.sh
# Wählen Sie: 3 (ANHALTENDER ANGRIFF)
# ✅ Ziel geht UNTEN und BLEIBT UNTEN
# ✅ Drücken Sie Strg+C → Ziel erholt sich AUTOMATISCH

Perfekt für:

  • Testen der DoS-Resilienz
  • Demonstration der Auswirkungen gegenüber Kunden
  • Bug-Bounty-Proof-of-Concept
  • Autorisierte Penetrationstests

🛡️ WAF-Bypass-Fähigkeiten

Automatisch erkannte WAFs:

  • Cloudflare
  • AWS WAF
  • Akamai
  • Imperva
  • F5 BIG-IP
  • Sucuri
  • ModSecurity
  • Wordfence

Umgehungstechniken:

  • Mehrfache Kodierung (Base64, URL, Unicode, Hex)
  • Header-Verschleierung und -Randomisierung
  • User-Agent-Rotation (6+ Profile)
  • HTTP-Request-Schmuggel
  • Null-Byte-Injektion
  • Doppelte Kodierungsketten
  • Timing-Variation
  • Proxy-Header-Spoofing

📖 Dokumentation

  • docs/QUICKSTART.md – ⚡ Schnellstartanleitung (LESEN SIE DIES ZUERST!)
  • docs/USAGE.md – Umfassende Bedienungsanleitung
  • docs/BUG_BOUNTY_EMAIL_TEMPLATE.md – Professionelles E-Mail-Berichtsformat
  • config/config.json – Konfigurationsreferenz
  • config/payloads.json – Payload-Datenbank

🎥 Verwandte Ressourcen

📹 CVE-2025-55182 Exploitation-Anleitung

Suchen Sie nach der CVE-2025-55182-Exploitation? Schauen Sie sich dieses Video an:

CVE-2025-55182 Anleitung

▶️ Auf YouTube ansehen: CVE-2025-55182 Exploitation


🎨 Screenshots

Terminal-Banner

╔══════════════════════════════════════════════════════════╗
║                                                          ║
║     ______     ________    _____    ___   ___            ║
║    / ____/    / ____/ /   / __  \  / _ \ / _ \           ║
║   / /   __   / /_  / /    \__ \ / / /_\ / /_\ \          ║
║  / /__ /  \ /___/ / /___ ___/ /_/\__  /\__  /           ║
║  \____/    /_____/______//____/     /_/   /_/            ║
║                                                          ║
║   by CyberTechAjju | "KEEP LEARNING KEEP HACKING"       ║
╚══════════════════════════════════════════════════════════╝

Live-Angriffs-Dashboard

⚡ LIVE-ANGRIFFS-DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Gesamte Anfragen       │    847    │     ✓       │
│ Erfolgreiche Angriffe  │    521    │     💥      │
│ Zeitüberschreitungen   │    521    │     ⏱️      │
│ Fehler                 │    326    │     ❌      │
│ Erfolgsrate            │   61.5%   │     🎯      │
└─────────────────────────────────────────────────┘

💡 Anwendungsbeispiele

Beispiel 1: Schnelle Schwachstellenprüfung

./run.sh
Ziel eingeben: http://localhost:3000
Wählen: 1 (Schnellscan)
Autorisierung: JA ICH BIN AUTORISIERT
# Ergebnisse in Sekunden!

Beispiel 2: Anhaltender DoS-Angriff

./run.sh
Ziel eingeben: http://vulnerable-site.com
Wählen: 3 (ANHALTENDER ANGRIFF)
Autorisierung: JA ICH BIN AUTORISIERT
Typ: ATTACK
# Ziel geht unten
# Auswirkungen überwachen
# Drücken Sie Strg+C wenn fertig
# Ziel erholt sich automatisch!

Beispiel 3: WAF-geschütztes Ziel

./run.sh
Ziel eingeben: https://protected.cloudflare.com
Wählen: 4 (WAF-Bypass)
# Erkennt Cloudflare automatisch
# Versucht Kodierungsvariationen
# Zeigt Bypass-Erfolg/Misserfolg an

📊 Payload-Arsenal

Dieses Tool enthält 10+ Exploit-Varianten:

Tool herunterladen