# CVE-2025-55184 के लिए पेशेवर-स्तरीय डिनायल ऑफ सर्विस (DoS) शोषण फ्रेमवर्क, जो React Server Components को लक्षित करता है। इसमें 8 अटैक मोड, WAF बायपास, और अधिकृत सुरक्षा परीक्षण तथा बग बाउंटी हंटिंग के लिए 10+ पेलोड वेरिएंट शामिल हैं।
"सीखते रहो, हैक करते रहो" - CyberTechAjju
🚀 त्वरित प्रारंभ • 📖 दस्तावेज़ीकरण • 💻 विशेषताएं • ⚠️ अस्वीकरण
CVE-2025-55184 एक उच्च-गंभीरता वाली डेनियल ऑफ सर्विस (DoS) भेद्यता है जो रिएक्ट सर्वर कंपोनेंट्स (RSC) इम्प्लीमेंटेशन को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए सर्कुलर रेफरेंस पेलोड के माध्यम से सेवा में पूर्ण व्यवधान उत्पन्न करने की अनुमति देती है।
| गुण | मान |
|---|---|
| CVE ID | CVE-2025-55184 |
| CVSS स्कोर | 7.5 (उच्च) |
| आक्रमण वेक्टर | नेटवर्क (दूरस्थ) |
| जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं (बिना प्रमाणीकरण) |
| प्रभाव | पूर्ण DoS, संसाधन क्षरण |
यह केवल एक बुनियादी PoC नहीं है - यह गंभीर सुरक्षा शोधकर्ताओं और बग बाउंटी शिकारियों के लिए डिज़ाइन किया गया प्रोफेशनल-ग्रेड एक्सप्लॉइटेशन फ्रेमवर्क है।
git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh
बस इतना ही! निर्भरताएं स्वतः इंस्टॉल हो जाती हैं, इंटरैक्टिव मेनू आपका मार्गदर्शन करता है।
# Python directly
python3 exploit.py
# Advanced CLI mode
python3 cve_2025_55184_exploit.py -t <target> -m scan
| मोड | विवरण | उपयोग-मामला |
|---|---|---|
| 1. डिटेक्ट | निष्क्रिय फिंगरप्रिंटिंग | सुरक्षित टोह |
| 2. स्कैन | सक्रिय भेद्यता परीक्षण | पुष्टिकरण |
| 3. सिंगल | एक-शॉट PoC | त्वरित डेमो |
| 4. मल्टी | मल्टी-थ्रेडेड (5 थ्रेड्स) | मध्यम परीक्षण |
| 5. आक्रामक | उच्च-प्रभाव (10+ थ्रेड्स) | अधिकृत पेंटेस्ट |
| 6. WAF | WAF पहचान और बायपास | संरक्षित लक्ष्य |
| 7. रिपोर्ट | दस्तावेज़ीकरण उत्पन्न करें | बग बाउंटी सबमिशन |
| 8. निरंतर | 🔥 नया! लगातार DoS | लक्ष्य को डाउन रखता है! |
./run.sh
# Choose: 3 (SUSTAINED ATTACK)
# ✅ Target goes DOWN and STAYS DOWN
# ✅ Press Ctrl+C → Target RECOVERS automatically
इसके लिए एकदम सही:
स्वतः पहचाने जाने वाले WAF:
बायपास तकनीकें:
CVE-2025-55182 एक्सप्लॉइटेशन खोज रहे हैं? यह वीडियो देखें:
╔══════════════════════════════════════════════════════════╗
║ ║
║ ______ ________ _____ ___ ___ ║
║ / ____/ / ____/ / / __ \ / _ \ / _ \ ║
║ / / __ / /_ / / \__ \ / / /_\ / /_\ \ ║
║ / /__ / \ /___/ / /___ ___/ /_/\__ /\__ / ║
║ \____/ /_____/______//____/ /_/ /_/ ║
║ ║
║ by CyberTechAjju | "KEEP LEARNING KEEP HACKING" ║
╚══════════════════════════════════════════════════════════╝
⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Total Requests │ 847 │ ✓ │
│ Successful Attacks │ 521 │ 💥 │
│ Timeouts │ 521 │ ⏱️ │
│ Errors │ 326 │ ❌ │
│ Success Rate │ 61.5% │ 🎯 │
└─────────────────────────────────────────────────┘
./run.sh
Enter target: http://localhost:3000
Choose: 1 (Quick Scan)
Authorization: YES I AM AUTHORIZED
# Results in seconds!
./run.sh
Enter target: http://vulnerable-site.com
Choose: 3 (SUSTAINED ATTACK)
Authorization: YES I AM AUTHORIZED
Type: ATTACK
# Target goes down
# Monitor impact
# Press Ctrl+C when done
# Target recovers automatically!
./run.sh
Enter target: https://protected.cloudflare.com
Choose: 4 (WAF Bypass)
# Auto-detects Cloudflare
# Tries encoding variations
# Shows bypass success/failure
इस टूल में 10+ एक्सप्लॉइट विविधताएं शामिल हैं:
| पेलोड प्रकार | एन्कोडिंग | सफलता दर | विवरण |
|---|---|---|---|
| बेसिक | कोई नहीं | 95% | मूल सर्कुलर रेफरेंस |
| URL एन्कोडेड | URL | 80% | सरल फ़िल्टर को बायपास करें |
| Base64 | Base64 | 75% | पैटर्न मिलान से बचें |
| डबल URL | 2x URL | 70% | एडवांस्ड WAF बायपास |
| यूनिकोड | Unicode | 65% | कैरेक्टर एन्कोडिंग बचाव |
| Hex | Hexadecimal | 60% | Hex एस्केप सीक्वेंस |
| मिश्रित | विभिन्न | 55% | संयुक्त तकनीकें |
| फ्रैगमेंटेड | स्प्लिट | 50% | फ्रैगमेंट-आधारित बायपास |
| नेस्टेड | कोई नहीं | 85% | गहरी रिकर्शन |
| ऐरे-आधारित | कोई नहीं | 70% | ऐरे सर्कुलर रेफ्स |
✅ प्राधिकरण संकेत - हर आक्रमण से पहले "YES I AM AUTHORIZED" टाइप करना आवश्यक है
✅ कानूनी चेतावनियां - स्टार्टअप पर स्पष्ट दिशानिर्देशों के साथ प्रदर्शित होती हैं
✅ सुचारू शटडाउन - Ctrl+C साफ-सुथरे ढंग से रोकता है, लक्ष्य को पुनर्प्राप्ति की अनुमति देता है
✅ रेट लिमिटिंग - कॉन्फ़िगर करने योग्य विलंब अनजाने नुकसान को रोकते हैं
✅ स्कोप सत्यापन - कॉन्फ़िग में अधिकृत डोमेन की सूची
✅ व्यापक लॉगिंग - जवाबदेही के लिए सभी क्रियाएं लॉग की जाती हैं
🚨 AUTHORIZED USE ONLY 🚨
This tool is designed EXCLUSIVELY for:
✅ Authorized penetration testing with written permission
✅ Bug bounty programs within defined scope
✅ Security research in controlled environments
✅ Educational purposes on your own infrastructure
UNAUTHORIZED USE IS STRICTLY PROHIBITED AND ILLEGAL!
The author (CyberTechAjju) assumes NO responsibility for:
❌ Misuse of this tool
❌ Unauthorized testing or attacks
❌ Damage to systems or services
❌ Legal consequences from improper use
By using this tool, you agree to:
✓ Obtain explicit written authorization before testing
✓ Comply with all applicable laws and regulations
✓ Follow responsible disclosure practices
✓ Use only for legitimate security research
प्रोफेशनल बग बाउंटी शिकार के लिए एकदम सही:
graph LR
A[Recon] --> B[Detect Mode]
B --> C[Scan Mode]
C --> D[Confirm Vuln]
D --> E[Generate Report]
E --> F[Submit]
F --> G[Reward! 💰]CVE-2025-55184-POC-Expolit/
├── run.sh # 🚀 Quick launcher (START HERE!)
├── exploit.py # 🎯 Simple interactive mode
├── cve_2025_55184_exploit.py # 🔧 Advanced CLI tool
├── requirements.txt # 📦 Dependencies
├── README.md # 📄 This file
├── .gitignore # Ignore patterns
│
├── modules/ # 🔌 Core modules
│ ├── ui_manager.py # 🎨 Terminal UI engine
│ ├── waf_bypass.py # 🛡️ WAF evasion module
│ └── utils.py # 🔧 Utilities & reporting
│
├── config/ # ⚙️ Configuration files
│ ├── config.json # Settings & attack modes
│ └── payloads.json # 💣 Exploit database (10+ variants)
│
└── docs/ # 📚 Documentation
├── QUICKSTART.md # ⚡ Quick start guide
├── USAGE.md # 📖 Detailed documentation
└── BUG_BOUNTY_EMAIL_TEMPLATE.md # 📧 Email report format
"$@0") उत्पन्न करता हैNext-Action: x या फ्रेमवर्क-विशिष्ट हेडर जोड़ता है// Vulnerable RSC deserialization logic
function deserialize(payload) {
if (payload.startsWith("$@")) {
const ref = parseInt(payload.substring(2));
return deserialize(payload); // ← Infinite recursion!
}
}
योगदान का स्वागत है! सुधार के क्षेत्र:
नोट: सभी योगदानों को नैतिक उपयोग के सिद्धांतों का पालन करना चाहिए।
लेखक: CyberTechAjju
आदर्श वाक्य: "सीखते रहो, हैक करते रहो"
कोई बग मिला? सुझाव हैं? एक issue खोलें!
केवल अधिकृत उपयोग - यह टूल केवल वैध सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। अनधिकृत उपयोग कानून द्वारा निषिद्ध है।
यदि इस टूल ने आपकी बग बाउंटी या सुरक्षा अनुसंधान में मदद की: