Marco de explotación de Denegación de Servicio (DoS) de grado profesional para CVE-2025-55184 dirigido a Componentes del Servidor React. Cuenta con 8 modos de ataque, evasión de WAF y más de 10 variantes de payload para pruebas de seguridad autorizadas y caza de bugs.
"KEEP LEARNING KEEP HACKING" - CyberTechAjju
🚀 Inicio Rápido • 📖 Documentación • 💻 Características • ⚠️ Aviso Legal
es una vulnerabilidad de que afecta a las implementaciones de Componentes del Servidor React (RSC). La vulnerabilidad permite a atacantes remotos causar una interrupción completa del servicio mediante cargas útiles de referencia circular especialmente diseñadas.
| Propiedad | Valor |
|---|---|
| ID CVE | CVE-2025-55184 |
| Puntuación CVSS | 7.5 (Alta) |
| Vector de Ataque | Red (Remoto) |
| Complejidad | Baja |
| Privilegios Requeridos | Ninguno (No autenticado) |
| Impacto | DoS Completo, Agotamiento de Recursos |
Esto no es solo un PoC básico: es un marco de explotación de grado profesional diseñado para investigadores de seguridad serios y cazadores de recompensas de bugs.
git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh
¡Eso es todo! Las dependencias se instalan automáticamente, el menú interactivo te guía.
# Python directamente
python3 exploit.py
# Modo CLI avanzado
python3 cve_2025_55184_exploit.py -t <target> -m scan
| Modo | Descripción | Caso de Uso |
|---|---|---|
| 1. Detectar | Huella digital pasiva | Reconocimiento seguro |
| 2. Escanear | Prueba activa de vulnerabilidad | Confirmación |
| 3. Simple | PoC de un solo disparo | Demostración rápida |
| 4. Múltiple | Multihilo (5 hilos) | Pruebas moderadas |
| 5. Agresivo | Alto impacto (10+ hilos) | Pentest autorizado |
| 6. WAF | Detección y omisión de WAF | Objetivos protegidos |
| 7. Informe | Generar documentación | Envío de bug bounty |
| 8. Sostenido | 🔥 ¡NUEVO! DoS continuo | ¡Mantiene el objetivo inactivo! |
./run.sh
# Elige: 3 (ATAQUE SOSTENIDO)
# ✅ El objetivo CAE y PERMANECE CAÍDO
# ✅ Presiona Ctrl+C → El objetivo se RECUPERA automáticamente
Perfecto para:
WAF detectados automáticamente:
Técnicas de Evasión:
¿Buscas la explotación de CVE-2025-55182? Mira este video:
╔══════════════════════════════════════════════════════════╗
║ ║
║ ______ ________ _____ ___ ___ ║
║ / ____/ / ____/ / / __ \ / _ \ / _ \ ║
║ / / __ / /_ / / \__ \ / / /_\ / /_\ \ ║
║ / /__ / \ /___/ / /___ ___/ /_/\__ /\__ / ║
║ \____/ /_____/______//____/ /_/ /_/ ║
║ ║
║ by CyberTechAjju | "KEEP LEARNING KEEP HACKING" ║
╚══════════════════════════════════════════════════════════╝
⚡ PANEL DE ATAQUE EN VIVO ⚡
┌─────────────────────────────────────────────────┐
│ Total de Peticiones │ 847 │ ✓ │
│ Ataques Exitosos │ 521 │ 💥 │
│ Tiempos de Espera │ 521 │ ⏱️ │
│ Errores │ 326 │ ❌ │
│ Tasa de Éxito │ 61.5% │ 🎯 │
└─────────────────────────────────────────────────┘
./run.sh
Enter target: http://localhost:3000
Choose: 1 (Quick Scan)
Authorization: YES I AM AUTHORIZED
# Resultados en segundos!
./run.sh
Enter target: http://vulnerable-site.com
Choose: 3 (SUSTAINED ATTACK)
Authorization: YES I AM AUTHORIZED
Type: ATTACK
# El objetivo cae
# Monitorear impacto
# Presiona Ctrl+C cuando termines
# ¡El objetivo se recupera automáticamente!
./run.sh
Enter target: https://protected.cloudflare.com
Choose: 4 (WAF Bypass)
# Detecta automáticamente Cloudflare
# Prueba variaciones de codificación
# Muestra éxito/fracaso de omisión
Esta herramienta incluye más de 10 variantes de explotación:
| Tipo de Carga | Codificación | Tasa de Éxito | Descripción |
|---|---|---|---|
| Básica | Ninguna | 95% | Referencia circular original |
| Codificada en URL | URL | 80% | Omite filtros simples |
| Base64 | Base64 | 75% | Evade coincidencia de patrones |
| URL Doble | 2x URL | 70% | Omisión avanzada de WAF |
| Unicode | Unicode | 65% | Evasión por codificación de caracteres |
| Hex | Hexadecimal | 60% | Secuencias de escape hex |
| Mixta | Varias | 55% | Técnicas combinadas |
| Fragmentada | Dividida | 50% | Omisión basada en fragmentos |
| Anidada | Ninguna | 85% | Recursión más profunda |
| Basada en Array | Ninguna | 70% | Referencias circulares en array |
✅ Solicitudes de Autorización - Debes escribir "YES I AM AUTHORIZED" antes de cada ataque
✅ Advertencias Legales - Mostradas al inicio con pautas claras
✅ Apagado Ordenado - Ctrl+C detiene limpiamente, permite la recuperación del objetivo
✅ Límite de Tasa - Retrasos configurables para evitar daños no deseados
✅ Validación de Alcance - Lista de dominios autorizados en configuración
✅ Registro Completo - Todas las acciones registradas para responsabilidad
🚨 SOLO USO AUTORIZADO 🚨
Esta herramienta está diseñada EXCLUSIVAMENTE para:
✅ Pruebas de penetración autorizadas con permiso por escrito
✅ Programas de bug bounty dentro del alcance definido
✅ Investigación de seguridad en entornos controlados
✅ Fines educativos en tu propia infraestructura
¡EL USO NO AUTORIZADO ESTÁ ESTRICTAMENTE PROHIBIDO Y ES ILEGAL!
El autor (CyberTechAjju) NO asume NINGUNA responsabilidad por:
❌ Uso indebido de esta herramienta
❌ Pruebas o ataques no autorizados
❌ Daños a sistemas o servicios
❌ Consecuencias legales por uso inapropiado
Al usar esta herramienta, aceptas:
✓ Obtener autorización explícita por escrito antes de las pruebas
✓ Cumplir con todas las leyes y regulaciones aplicables
✓ Seguir prácticas de divulgación responsable
✓ Usarla solo para investigación de seguridad legítima
Perfecto para la caza profesional de bug bounty:
graph LR
A[Recon] --> B[Detect Mode]
B --> C[Scan Mode]
C --> D[Confirm Vuln]
D --> E[Generate Report]
E --> F[Submit]
F --> G[Reward! 💰]CVE-2025-55184-POC-Expolit/
├── run.sh # 🚀 Lanzador rápido (¡EMPIEZA AQUÍ!)
├── exploit.py # 🎯 Modo interactivo simple
├── cve_2025_55184_exploit.py # 🔧 Herramienta CLI avanzada
├── requirements.txt # 📦 Dependencias
├── README.md # 📄 Este archivo
├── .gitignore # Patrones de ignorados
│
├── modules/ # 🔌 Módulos principales
│ ├── ui_manager.py # 🎨 Motor de interfaz de terminal
│ ├── waf_bypass.py # 🛡️ Módulo de evasión de WAF
│ └── utils.py # 🔧 Utilidades y generación de informes
│
├── config/ # ⚙️ Archivos de configuración
│ ├── config.json # Configuración y modos de ataque
│ └── payloads.json # 💣 Base de datos de explotación (10+ variantes)
│
└── docs/ # 📚 Documentación
├── QUICKSTART.md # ⚡ Guía de inicio rápido
├── USAGE.md # 📖 Documentación detallada
└── BUG_BOUNTY_EMAIL_TEMPLATE.md # 📧 Formato de informe por correo
"$@0")Next-Action: x o cabeceras específicas del framework// Lógica de deserialización RSC vulnerable
function deserialize(payload) {
if (payload.startsWith("$@")) {
const ref = parseInt(payload.substring(2));
return deserialize(payload); // ← ¡Recursión infinita!
}
}
¡Las contribuciones son bienvenidas! Áreas de mejora:
Nota: Todas las contribuciones deben mantener los principios de uso ético.
Autor: CyberTechAjju
Lema: "KEEP LEARNING KEEP HACKING"
¿Encontraste un error? ¿Tienes sugerencias? ¡Abre un issue!
Solo Uso Autorizado - Esta herramienta se proporciona exclusivamente para fines legítimos de pruebas de seguridad. El uso no autorizado está prohibido por la ley.
Si esta herramienta te ayudó en bug bounty o investigación de seguridad: