Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55184-POC-Expolit — # CVE-2025-55184 के लिए पेशेवर-स्तरीय डिनायल ऑफ सर्विस (DoS) शोषण फ्रेमवर्क, जो React Server Components को लक्षित करता है। इसमें 8 अटैक मोड, WAF बायपास, और अधिकृत सुरक्षा परीक्षण तथा बग बाउंटी हंटिंग के लिए 10+ पेलोड वेरिएंट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/cybertechajju/cve-2025-55184-poc-expolit
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHub
cybertechajju/cve-2025-55184-poc-expolit

CVE-2025-55184-POC-Expolit

# CVE-2025-55184 के लिए पेशेवर-स्तरीय डिनायल ऑफ सर्विस (DoS) शोषण फ्रेमवर्क, जो React Server Components को लक्षित करता है। इसमें 8 अटैक मोड, WAF बायपास, और अधिकृत सुरक्षा परीक्षण तथा बग बाउंटी हंटिंग के लिए 10+ पेलोड वेरिएंट शामिल हैं।

रिपॉजिटरी देखें
22219 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 CVE-2025-55184 एडवांस्ड एक्सप्लॉइटेशन टूल

Security Python License Stars

प्रोफेशनल रिएक्ट सर्वर कंपोनेंट्स DoS एक्सप्लॉइटेशन फ्रेमवर्क

"सीखते रहो, हैक करते रहो" - CyberTechAjju

🚀 त्वरित प्रारंभ • 📖 दस्तावेज़ीकरण • 💻 विशेषताएं • ⚠️ अस्वीकरण


🎯 CVE-2025-55184 के बारे में

CVE-2025-55184 एक उच्च-गंभीरता वाली डेनियल ऑफ सर्विस (DoS) भेद्यता है जो रिएक्ट सर्वर कंपोनेंट्स (RSC) इम्प्लीमेंटेशन को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए सर्कुलर रेफरेंस पेलोड के माध्यम से सेवा में पूर्ण व्यवधान उत्पन्न करने की अनुमति देती है।

📊 भेद्यता विवरण

गुणमान
CVE IDCVE-2025-55184
CVSS स्कोर7.5 (उच्च)
आक्रमण वेक्टरनेटवर्क (दूरस्थ)
जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं (बिना प्रमाणीकरण)
प्रभावपूर्ण DoS, संसाधन क्षरण

🎯 प्रभावित फ्रेमवर्क

  • ❌ Next.js (संस्करण 13.x - 14.1.0)
  • ❌ Waku (संस्करण < 0.19.2)
  • ❌ Remix (संस्करण < 2.5.1)
  • ❌ कोई भी RSC-सक्षम React ऐप (React 18.0.0 - 18.2.0)

✅ पैच किए गए संस्करण

  • ✅ Next.js ≥ 14.1.1
  • ✅ Waku ≥ 0.19.2
  • ✅ Remix ≥ 2.5.1
  • ✅ React ≥ 18.3.0

🔥 इस टूल को क्या खास बनाता है?

यह केवल एक बुनियादी PoC नहीं है - यह गंभीर सुरक्षा शोधकर्ताओं और बग बाउंटी शिकारियों के लिए डिज़ाइन किया गया प्रोफेशनल-ग्रेड एक्सप्लॉइटेशन फ्रेमवर्क है।

⚡ अनोखी विशेषताएं

  • 🎯 निरंतर आक्रमण मोड - जब तक आप इसे रोक न दें, तब तक लक्ष्य को डाउन रखता है (स्वचालित-पुनर्प्राप्ति के लिए Ctrl+C!)
  • 🛡️ एडवांस्ड WAF बायपास - 8+ प्रमुख WAF का स्वतः पता लगाता है और उनसे बचता है (Cloudflare, AWS, Akamai, आदि)
  • 🎨 सुंदर टर्मिनल UI - साइबरपंक-थीम वाला लाइव डैशबोर्ड
  • 📊 प्रोफेशनल रिपोर्ट - CVSS स्कोरिंग के साथ JSON/Markdown/HTML
  • 🔐 नैतिक सुरक्षा उपाय - अंतर्निर्मित प्राधिकरण जाँच और अस्वीकरण
  • 💣 10+ पेलोड वेरिएंट - Base64, URL, Unicode, Hex एन्कोडिंग और अधिक

🚀 त्वरित प्रारंभ

इंस्टॉलेशन (एक कमांड में!)

root@kitploit:~
git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh

बस इतना ही! निर्भरताएं स्वतः इंस्टॉल हो जाती हैं, इंटरैक्टिव मेनू आपका मार्गदर्शन करता है।

वैकल्पिक तरीके

root@kitploit:~
# Python directly
python3 exploit.py

# Advanced CLI mode
python3 cve_2025_55184_exploit.py -t <target> -m scan

💻 विशेषताएं

🎯 8 आक्रमण मोड

मोडविवरणउपयोग-मामला
1. डिटेक्टनिष्क्रिय फिंगरप्रिंटिंगसुरक्षित टोह
2. स्कैनसक्रिय भेद्यता परीक्षणपुष्टिकरण
3. सिंगलएक-शॉट PoCत्वरित डेमो
4. मल्टीमल्टी-थ्रेडेड (5 थ्रेड्स)मध्यम परीक्षण
5. आक्रामकउच्च-प्रभाव (10+ थ्रेड्स)अधिकृत पेंटेस्ट
6. WAFWAF पहचान और बायपाससंरक्षित लक्ष्य
7. रिपोर्टदस्तावेज़ीकरण उत्पन्न करेंबग बाउंटी सबमिशन
8. निरंतर🔥 नया! लगातार DoSलक्ष्य को डाउन रखता है!

💥 निरंतर आक्रमण मोड (किलर फीचर!)

root@kitploit:~
./run.sh
# Choose: 3 (SUSTAINED ATTACK)
# ✅ Target goes DOWN and STAYS DOWN
# ✅ Press Ctrl+C → Target RECOVERS automatically

इसके लिए एकदम सही:

  • DoS लचीलापन परीक्षण
  • ग्राहकों को प्रभाव प्रदर्शित करना
  • बग बाउंटी प्रूफ-ऑफ-कॉन्सेप्ट
  • अधिकृत पैनेट्रेशन परीक्षण

🛡️ WAF बायपास क्षमताएं

स्वतः पहचाने जाने वाले WAF:

  • Cloudflare
  • AWS WAF
  • Akamai
  • Imperva
  • F5 BIG-IP
  • Sucuri
  • ModSecurity
  • Wordfence

बायपास तकनीकें:

  • एकाधिक एन्कोडिंग (Base64, URL, Unicode, Hex)
  • हेडर अस्पष्टीकरण और रैंडमाइज़ेशन
  • User-Agent रोटेशन (6+ प्रोफाइल)
  • HTTP रिक्वेस्ट स्मगलिंग
  • नल बाइट इंजेक्शन
  • डबल एन्कोडिंग श्रृंखलाएं
  • टाइमिंग विविधता
  • प्रॉक्सी हेडर स्पूफिंग

📖 दस्तावेज़ीकरण

  • docs/QUICKSTART.md - ⚡ त्वरित प्रारंभ मार्गदर्शिका (इसे पहले पढ़ें!)
  • docs/USAGE.md - व्यापक उपयोग मार्गदर्शिका
  • docs/BUG_BOUNTY_EMAIL_TEMPLATE.md - प्रोफेशनल ईमेल रिपोर्ट प्रारूप
  • config/config.json - कॉन्फ़िगरेशन संदर्भ
  • config/payloads.json - पेलोड डेटाबेस

🎥 संबंधित संसाधन

📹 CVE-2025-55182 एक्सप्लॉइट ट्यूटोरियल

CVE-2025-55182 एक्सप्लॉइटेशन खोज रहे हैं? यह वीडियो देखें:

CVE-2025-55182 Tutorial

▶️ YouTube पर देखें: CVE-2025-55182 एक्सप्लॉइटेशन


🎨 स्क्रीनशॉट

टर्मिनल बैनर

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║     ______     ________    _____    ___   ___            ║
║    / ____/    / ____/ /   / __  \  / _ \ / _ \           ║
║   / /   __   / /_  / /    \__ \ / / /_\ / /_\ \          ║
║  / /__ /  \ /___/ / /___ ___/ /_/\__  /\__  /           ║
║  \____/    /_____/______//____/     /_/   /_/            ║
║                                                          ║
║   by CyberTechAjju | "KEEP LEARNING KEEP HACKING"       ║
╚══════════════════════════════════════════════════════════╝

लाइव आक्रमण डैशबोर्ड

root@kitploit:~
⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Total Requests        │    847    │     ✓       │
│ Successful Attacks    │    521    │     💥      │
│ Timeouts              │    521    │     ⏱️      │
│ Errors                │    326    │     ❌      │
│ Success Rate          │   61.5%   │     🎯      │
└─────────────────────────────────────────────────┘

💡 उपयोग उदाहरण

उदाहरण 1: त्वरित भेद्यता जाँच

root@kitploit:~
./run.sh
Enter target: http://localhost:3000
Choose: 1 (Quick Scan)
Authorization: YES I AM AUTHORIZED
# Results in seconds!

उदाहरण 2: निरंतर DoS आक्रमण

root@kitploit:~
./run.sh
Enter target: http://vulnerable-site.com
Choose: 3 (SUSTAINED ATTACK)
Authorization: YES I AM AUTHORIZED
Type: ATTACK
# Target goes down
# Monitor impact
# Press Ctrl+C when done
# Target recovers automatically!

उदाहरण 3: WAF-संरक्षित लक्ष्य

root@kitploit:~
./run.sh
Enter target: https://protected.cloudflare.com
Choose: 4 (WAF Bypass)
# Auto-detects Cloudflare
# Tries encoding variations
# Shows bypass success/failure

📊 पेलोड शस्त्रागार

इस टूल में 10+ एक्सप्लॉइट विविधताएं शामिल हैं:

पेलोड प्रकारएन्कोडिंगसफलता दरविवरण
बेसिककोई नहीं95%मूल सर्कुलर रेफरेंस
URL एन्कोडेडURL80%सरल फ़िल्टर को बायपास करें
Base64Base6475%पैटर्न मिलान से बचें
डबल URL2x URL70%एडवांस्ड WAF बायपास
यूनिकोडUnicode65%कैरेक्टर एन्कोडिंग बचाव
HexHexadecimal60%Hex एस्केप सीक्वेंस
मिश्रितविभिन्न55%संयुक्त तकनीकें
फ्रैगमेंटेडस्प्लिट50%फ्रैगमेंट-आधारित बायपास
नेस्टेडकोई नहीं85%गहरी रिकर्शन
ऐरे-आधारितकोई नहीं70%ऐरे सर्कुलर रेफ्स

🔐 नैतिक सुरक्षा उपाय

अंतर्निर्मित सुरक्षा तंत्र

✅ प्राधिकरण संकेत - हर आक्रमण से पहले "YES I AM AUTHORIZED" टाइप करना आवश्यक है
✅ कानूनी चेतावनियां - स्टार्टअप पर स्पष्ट दिशानिर्देशों के साथ प्रदर्शित होती हैं
✅ सुचारू शटडाउन - Ctrl+C साफ-सुथरे ढंग से रोकता है, लक्ष्य को पुनर्प्राप्ति की अनुमति देता है
✅ रेट लिमिटिंग - कॉन्फ़िगर करने योग्य विलंब अनजाने नुकसान को रोकते हैं
✅ स्कोप सत्यापन - कॉन्फ़िग में अधिकृत डोमेन की सूची
✅ व्यापक लॉगिंग - जवाबदेही के लिए सभी क्रियाएं लॉग की जाती हैं


⚠️ कानूनी अस्वीकरण

root@kitploit:~
🚨 AUTHORIZED USE ONLY 🚨

This tool is designed EXCLUSIVELY for:
  ✅ Authorized penetration testing with written permission
  ✅ Bug bounty programs within defined scope
  ✅ Security research in controlled environments
  ✅ Educational purposes on your own infrastructure

UNAUTHORIZED USE IS STRICTLY PROHIBITED AND ILLEGAL!

The author (CyberTechAjju) assumes NO responsibility for:
  ❌ Misuse of this tool
  ❌ Unauthorized testing or attacks
  ❌ Damage to systems or services
  ❌ Legal consequences from improper use

By using this tool, you agree to:
  ✓ Obtain explicit written authorization before testing
  ✓ Comply with all applicable laws and regulations
  ✓ Follow responsible disclosure practices
  ✓ Use only for legitimate security research

🏆 बग बाउंटी वर्कफ़्लो

प्रोफेशनल बग बाउंटी शिकार के लिए एकदम सही:

root@kitploit:~
graph LR
    A[Recon] --> B[Detect Mode]
    B --> C[Scan Mode]
    C --> D[Confirm Vuln]
    D --> E[Generate Report]
    E --> F[Submit]
    F --> G[Reward! 💰]
  1. टोह (रिकॉनिसेंस) - डिटेक्ट मोड का उपयोग करें (निष्क्रिय)
  2. सत्यापन - स्कैन मोड चलाएं (सक्रिय)
  3. PoC विकास - सिंगल या निरंतर आक्रमण
  4. दस्तावेज़ीकरण - प्रोफेशनल रिपोर्ट उत्पन्न करें
  5. सबमिशन - दिए गए ईमेल टेम्पलेट का उपयोग करें
  6. सहयोग - सुरक्षा टीम के साथ काम करें
  7. डिस्क्लोज़र - पैच के बाद जिम्मेदार डिस्क्लोज़र

📁 प्रोजेक्ट संरचना

root@kitploit:~
CVE-2025-55184-POC-Expolit/
├── run.sh                           # 🚀 Quick launcher (START HERE!)
├── exploit.py                       # 🎯 Simple interactive mode
├── cve_2025_55184_exploit.py       # 🔧 Advanced CLI tool
├── requirements.txt                 # 📦 Dependencies
├── README.md                        # 📄 This file
├── .gitignore                       # Ignore patterns
│
├── modules/                         # 🔌 Core modules
│   ├── ui_manager.py               # 🎨 Terminal UI engine
│   ├── waf_bypass.py               # 🛡️ WAF evasion module
│   └── utils.py                    # 🔧 Utilities & reporting
│
├── config/                          # ⚙️ Configuration files
│   ├── config.json                 # Settings & attack modes
│   └── payloads.json               # 💣 Exploit database (10+ variants)
│
└── docs/                            # 📚 Documentation
    ├── QUICKSTART.md               # ⚡ Quick start guide
    ├── USAGE.md                    # 📖 Detailed documentation
    └── BUG_BOUNTY_EMAIL_TEMPLATE.md # 📧 Email report format

🛠️ तकनीकी विवरण

यह कैसे काम करता है

  1. पेलोड निर्माण - सर्कुलर रेफरेंस ("$@0") उत्पन्न करता है
  2. हेडर इंजेक्शन - Next-Action: x या फ्रेमवर्क-विशिष्ट हेडर जोड़ता है
  3. रिक्वेस्ट भेजना - RSC एंडपॉइंट पर दूषित डेटा POST करता है
  4. सर्वर प्रोसेसिंग - RSC डिसीरियलाइज़र स्व-संदर्भ का सामना करता है
  5. अनंत लूप - सर्वर अनंत रिकर्शन में प्रवेश करता है
  6. संसाधन क्षरण - CPU/मेमोरी 100% तक बढ़ जाती है
  7. सेवा व्यवधान - एप्लिकेशन अनुत्तरदायी हो जाता है
  8. DoS प्राप्ति - पूर्ण डेनियल ऑफ सर्विस

मूल कारण

root@kitploit:~
// Vulnerable RSC deserialization logic
function deserialize(payload) {
  if (payload.startsWith("$@")) {
    const ref = parseInt(payload.substring(2));
    return deserialize(payload); // ← Infinite recursion!
  }
}

🤝 योगदान

योगदान का स्वागत है! सुधार के क्षेत्र:

  • अतिरिक्त फ्रेमवर्क समर्थन
  • नई WAF बायपास तकनीकें
  • पेलोड विविधताएं
  • दस्तावेज़ीकरण संवर्द्धन
  • बग फिक्स

नोट: सभी योगदानों को नैतिक उपयोग के सिद्धांतों का पालन करना चाहिए।


📚 संदर्भ

  • CVE-2025-55184 - NVD
  • Next.js सुरक्षा परामर्श
  • React Server Components
  • OWASP परीक्षण मार्गदर्शिका
  • CVE-2025-55182 ट्यूटोरियल

📧 संपर्क और सहायता

लेखक: CyberTechAjju
आदर्श वाक्य: "सीखते रहो, हैक करते रहो"

कोई बग मिला? सुझाव हैं? एक issue खोलें!


📄 लाइसेंस

केवल अधिकृत उपयोग - यह टूल केवल वैध सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। अनधिकृत उपयोग कानून द्वारा निषिद्ध है।


🌟 अपना समर्थन दिखाएं

यदि इस टूल ने आपकी बग बाउंटी या सुरक्षा अनुसंधान में मदद की:

  • ⭐ इस रिपॉजिटरी को स्टार करें
  • 🐛 issues के माध्यम से बग रिपोर्ट करें
  • 📧 अपनी सफलता की कहानियां साझा करें
  • 🔄 सुधारों में योगदान दें

🔥 CyberTechAjju द्वारा ⚡ के साथ निर्मित

"सीखते रहो, हैक करते रहो"

नैतिक हैकर्स को सशक्त बनाना ताकि वे वेब को अधिक सुरक्षित बना सकें, एक समय में एक भेद्यता।


Visitors GitHub issues GitHub forks GitHub stars

टूल डाउनलोड करें