Professionelles Denial-of-Service (DoS)-Exploitation-Framework für CVE-2025-55184, das auf React Server Components abzielt. Bietet 8 Angriffsmodi, WAF-Bypass und über 10 Payload-Varianten für autorisierte Sicherheitstests und Bug-Bounty-Jagd.
"KEEP LEARNING KEEP HACKING" - CyberTechAjju
🚀 Schnellstart • 📖 Dokumentation • 💻 Funktionen • ⚠️ Haftungsausschluss
CVE-2025-55184 ist eine Hochrisiko-Denial-of-Service (DoS)-Sicherheitslücke, die React Server Components (RSC)-Implementierungen betrifft. Die Sicherheitslücke ermöglicht es entfernten Angreifern, durch speziell präparierte zirkuläre Referenz-Payloads eine vollständige Dienstunterbrechung zu verursachen.
| Eigenschaft | Wert |
|---|---|
| CVE-ID | CVE-2025-55184 |
| CVSS-Score | 7.5 (Hoch) |
| Angriffsvektor | Netzwerk (Remote) |
| Komplexität | Niedrig |
| Erforderliche Berechtigungen | Keine (Nicht authentifiziert) |
| Auswirkung | Vollständiger DoS, Ressourcenverbrauch |
Dies ist nicht nur ein einfacher PoC – es ist ein professionelles Exploitation-Framework, das für ernsthafte Sicherheitsforscher und Bug-Bounty-Jäger entwickelt wurde.
git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh
Das war's! Abhängigkeiten werden automatisch installiert, interaktives Menü führt Sie durch.
# Python direkt
python3 exploit.py
# Erweiterter CLI-Modus
python3 cve_2025_55184_exploit.py -t <ziel> -m scan
| Modus | Beschreibung | Anwendungsfall |
|---|---|---|
| 1. Erkennung | Passives Fingerprinting | Sichere Aufklärung |
| 2. Scan | Aktive Schwachstellenprüfung | Bestätigung |
| 3. Einzelschuss | Einmaliger PoC | Kurze Demo |
| 4. Mehrfach | Multi-Threading (5 Threads) | Moderates Testen |
| 5. Aggressiv | Hohe Auswirkungen (10+ Threads) | Autorisierter Pentest |
| 6. WAF | WAF-Erkennung und -Umgehung | Geschützte Ziele |
| 7. Bericht | Dokumentation generieren | Bug-Bounty-Einreichung |
| 8. Anhaltend | 🔥 NEU! Kontinuierlicher DoS | Hält das Ziel unten! |
./run.sh
# Wählen Sie: 3 (ANHALTENDER ANGRIFF)
# ✅ Ziel geht UNTEN und BLEIBT UNTEN
# ✅ Drücken Sie Strg+C → Ziel erholt sich AUTOMATISCH
Perfekt für:
Automatisch erkannte WAFs:
Umgehungstechniken:
Suchen Sie nach der CVE-2025-55182-Exploitation? Schauen Sie sich dieses Video an:
╔══════════════════════════════════════════════════════════╗
║ ║
║ ______ ________ _____ ___ ___ ║
║ / ____/ / ____/ / / __ \ / _ \ / _ \ ║
║ / / __ / /_ / / \__ \ / / /_\ / /_\ \ ║
║ / /__ / \ /___/ / /___ ___/ /_/\__ /\__ / ║
║ \____/ /_____/______//____/ /_/ /_/ ║
║ ║
║ by CyberTechAjju | "KEEP LEARNING KEEP HACKING" ║
╚══════════════════════════════════════════════════════════╝
⚡ LIVE-ANGRIFFS-DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Gesamte Anfragen │ 847 │ ✓ │
│ Erfolgreiche Angriffe │ 521 │ 💥 │
│ Zeitüberschreitungen │ 521 │ ⏱️ │
│ Fehler │ 326 │ ❌ │
│ Erfolgsrate │ 61.5% │ 🎯 │
└─────────────────────────────────────────────────┘
./run.sh
Ziel eingeben: http://localhost:3000
Wählen: 1 (Schnellscan)
Autorisierung: JA ICH BIN AUTORISIERT
# Ergebnisse in Sekunden!
./run.sh
Ziel eingeben: http://vulnerable-site.com
Wählen: 3 (ANHALTENDER ANGRIFF)
Autorisierung: JA ICH BIN AUTORISIERT
Typ: ATTACK
# Ziel geht unten
# Auswirkungen überwachen
# Drücken Sie Strg+C wenn fertig
# Ziel erholt sich automatisch!
./run.sh
Ziel eingeben: https://protected.cloudflare.com
Wählen: 4 (WAF-Bypass)
# Erkennt Cloudflare automatisch
# Versucht Kodierungsvariationen
# Zeigt Bypass-Erfolg/Misserfolg an
Dieses Tool enthält 10+ Exploit-Varianten:
| Payload-Typ | Kodierung | Erfolgsrate | Beschreibung |
|---|---|---|---|
| Einfach | Keine | 95% | Ursprüngliche zirkuläre Referenz |
| URL-kodiert | URL | 80% | Umgeht einfache Filter |
| Base64 | Base64 | 75% | Umgeht Mustererkennung |
| Doppelt URL | 2x URL | 70% | Erweiterter WAF-Bypass |
| Unicode | Unicode | 65% | Zeichenkodierungsumgehung |
| Hex | Hexadezimal | 60% | Hex-Escape-Sequenzen |
| Gemischt | Verschiedene | 55% | Kombinierte Techniken |
| Fragmentiert | Geteilt | 50% | Fragmentbasierte Umgehung |
| Verschachtelt | Keine | 85% | Tiefere Rekursion |
| Array-basiert | Keine | 70% | Array-zirkuläre Referenzen |
✅ Autorisierungsaufforderungen – Vor jedem Angriff muss „JA ICH BIN AUTORISIERT“ eingegeben werden
✅ Rechtliche Warnungen – Werden beim Start mit klaren Richtlinien angezeigt
✅ Sanftes Herunterfahren – Strg+C stoppt sauber, ermöglicht Wiederherstellung des Ziels
✅ Ratenbegrenzung – Konfigurierbare Verzögerungen verhindern unbeabsichtigte Schäden
✅ Gültigkeitsbereichsprüfung – Autorisierte Domänenliste in der Konfiguration
✅ Umfassende Protokollierung – Alle Aktionen werden zur Rechenschaftspflicht protokolliert
🚨 NUR FÜR AUTORISIERTE NUTZUNG 🚨
Dieses Tool ist AUSSCHLIESSLICH bestimmt für:
✅ Autorisierte Penetrationstests mit schriftlicher Genehmigung
✅ Bug-Bounty-Programme innerhalb des definierten Rahmens
✅ Sicherheitsforschung in kontrollierten Umgebungen
✅ Bildungszwecke auf eigener Infrastruktur
UNAUTORISIERTE NUTZUNG IST STRENGSTENS UNTERSAGT UND RECHTSWIDRIG!
Der Autor (CyberTechAjju) übernimmt KEINE Verantwortung für:
❌ Missbrauch dieses Tools
❌ Unautorisierte Tests oder Angriffe
❌ Schäden an Systemen oder Diensten
❌ Rechtliche Konsequenzen durch unsachgemäße Verwendung
Durch die Nutzung dieses Tools stimmen Sie zu:
✓ Vor dem Testen eine ausdrückliche schriftliche Genehmigung einzuholen
✓ Alle geltenden Gesetze und Vorschriften einzuhalten
✓ Verantwortungsvolle Offenlegungspraktiken zu befolgen
✓ Das Tool nur für legitime Sicherheitsforschung zu verwenden
Perfekt für professionelle Bug-Bounty-Jagd:
graph LR
A[Aufklärung] --> B[Erkennungsmodus]
B --> C[Scan-Modus]
C --> D[Bestätigung der Schwachstelle]
D --> E[Bericht generieren]
E --> F[Einreichen]
F --> G[Belohnung! 💰]CVE-2025-55184-POC-Expolit/
├── run.sh # 🚀 Schnellstarter (HIER STARTEN!)
├── exploit.py # 🎯 Einfacher interaktiver Modus
├── cve_2025_55184_exploit.py # 🔧 Erweitertes CLI-Tool
├── requirements.txt # 📦 Abhängigkeiten
├── README.md # 📄 Diese Datei
├── .gitignore # Ignorier-Muster
│
├── modules/ # 🔌 Kernmodule
│ ├── ui_manager.py # 🎨 Terminal-UI-Engine
│ ├── waf_bypass.py # 🛡️ WAF-Umgehungsmodul
│ └── utils.py # 🔧 Dienstprogramme und Berichterstellung
│
├── config/ # ⚙️ Konfigurationsdateien
│ ├── config.json # Einstellungen und Angriffsmodi
│ └── payloads.json # 💣 Exploit-Datenbank (10+ Varianten)
│
└── docs/ # 📚 Dokumentation
├── QUICKSTART.md # ⚡ Schnellstartanleitung
├── USAGE.md # 📖 Ausführliche Dokumentation
└── BUG_BOUNTY_EMAIL_TEMPLATE.md # 📧 E-Mail-Berichtsformat
"$@0")Next-Action: x oder frameworkspezifische Header hinzu// Angreifbare RSC-Deserialisierungslogik
function deserialize(payload) {
if (payload.startsWith("$@")) {
const ref = parseInt(payload.substring(2));
return deserialize(payload); // ← Unendliche Rekursion!
}
}
Beiträge sind willkommen! Bereiche für Verbesserungen:
Hinweis: Alle Beiträge müssen die Grundsätze ethischer Nutzung einhalten.
Autor: CyberTechAjju
Motto: "KEEP LEARNING KEEP HACKING"
Fehler gefunden? Haben Sie Vorschläge? Öffnen Sie ein Issue!
Nur für autorisierte Nutzung – Dieses Tool wird ausschließlich für legitime Sicherheitstests bereitgestellt. Unautorisierte Nutzung ist gesetzlich verboten.
Wenn dieses Tool Ihnen bei Bug Bounties oder Sicherheitsforschung geholfen hat: