
Framework di sfruttamento Denial of Service (DoS) di livello professionale per CVE-2025-55184 che prende di mira i React Server Components. Include 8 modalità di attacco, bypass WAF e oltre 10 varianti di payload per test di sicurezza autorizzati e bug bounty hunting.
"IMPARA SEMPRE, HACKERA SEMPRE" - CyberTechAjju
🚀 Avvio Rapido • 📖 Documentazione • 💻 Caratteristiche • ⚠️ Avvertenza Legale
CVE-2025-55184 è una vulnerabilità di Denial of Service (DoS) ad alta gravità che colpisce le implementazioni di React Server Components (RSC). La vulnerabilità consente a un aggressore remoto di causare un'interruzione completa del servizio tramite payload di riferimento circolare appositamente creati.
Non è solo un semplice PoC - è un framework di sfruttamento di livello professionale progettato per seri ricercatori di sicurezza e cacciatori di bug bounty.
git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh
Tutto qui! Le dipendenze si installano automaticamente, il menu interattivo ti guida.
# Python directly
python3 exploit.py
# Advanced CLI mode
python3 cve_2025_55184_exploit.py -t <target> -m scan
./run.sh
# Choose: 3 (SUSTAINED ATTACK)
# ✅ Target goes DOWN and STAYS DOWN
# ✅ Press Ctrl+C → Target RECOVERS automatically
Perfetto per:
WAF rilevati automaticamente:
Tecniche di Evasione:
Cerchi lo sfruttamento di CVE-2025-55182? Guarda questo video:
▶️ Guarda su YouTube: Sfruttamento CVE-2025-55182
╔══════════════════════════════════════════════════════════╗
║ ║
║ ______ ________ _____ ___ ___ ║
║ / ____/ / ____/ / / __ \ / _ \ / _ \ ║
║ / / __ / /_ / / \__ \ / / /_\ / /_\ \ ║
║ / /__ / \ /___/ / /___ ___/ /_/\__ /\__ / ║
║ \____/ /_____/______//____/ /_/ /_/ ║
║ ║
║ by CyberTechAjju | "KEEP LEARNING KEEP HACKING" ║
╚══════════════════════════════════════════════════════════╝
⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Total Requests │ 847 │ ✓ │
│ Successful Attacks │ 521 │ 💥 │
│ Timeouts │ 521 │ ⏱️ │
│ Errors │ 326 │ ❌ │
│ Success Rate │ 61.5% │ 🎯 │
└─────────────────────────────────────────────────┘
./run.sh
Enter target: http://localhost:3000
Choose: 1 (Quick Scan)
Authorization: YES I AM AUTHORIZED
# Results in seconds!
./run.sh
Enter target: http://vulnerable-site.com
Choose: 3 (SUSTAINED ATTACK)
Authorization: YES I AM AUTHORIZED
Type: ATTACK
# Target goes down
# Monitor impact
# Press Ctrl+C when done
# Target recovers automatically!
./run.sh
Enter target: https://protected.cloudflare.com
Choose: 4 (WAF Bypass)
# Auto-detects Cloudflare
# Tries encoding variations
# Shows bypass success/failure
Questo strumento include 10+ varianti di exploit:
✅ Prompt di Autorizzazione - Devi digitare "YES I AM AUTHORIZED" prima di ogni attacco
✅ Avvertenze Legali - Visualizzate all'avvio con linee guida chiare
✅ Spegnimento Graduale - Ctrl+C ferma pulitamente, permette il ripristino del bersaglio
✅ Limitazione della Velocità - Ritardi configurabili prevengono danni non intenzionali
✅ Validazione dell'Ambito - Elenco di domini autorizzati nella configurazione
✅ Registrazione Completa - Tutte le azioni registrate per responsabilità
🚨 AUTHORIZED USE ONLY 🚨
This tool is designed EXCLUSIVELY for:
✅ Authorized penetration testing with written permission
✅ Bug bounty programs within defined scope
✅ Security research in controlled environments
✅ Educational purposes on your own infrastructure
UNAUTHORIZED USE IS STRICTLY PROHIBITED AND ILLEGAL!
The author (CyberTechAjju) assumes NO responsibility for:
❌ Misuse of this tool
❌ Unauthorized testing or attacks
❌ Damage to systems or services
❌ Legal consequences from improper use
By using this tool, you agree to:
✓ Obtain explicit written authorization before testing
✓ Comply with all applicable laws and regulations
✓ Follow responsible disclosure practices
✓ Use only for legitimate security research
Perfetto per la caccia professionale di bug bounty:
graph LR
A[Recon] --> B[Detect Mode]
B --> C[Scan Mode]
C --> D[Confirm Vuln]
D --> E[Generate Report]
E --> F[Submit]
F --> G[Reward! 💰]
CVE-2025-55184-POC-Expolit/
├── run.sh # 🚀 Lanciatore rapido (INIZIA QUI!)
├── exploit.py # 🎯 Modalità interattiva semplice
├── cve_2025_55184_exploit.py # 🔧 Strumento CLI avanzato
├── requirements.txt # 📦 Dipendenze
├── README.md # 📄 Questo file
├── .gitignore # Modelli di ignoranza
│
├── modules/ # 🔌 Moduli core
│ ├── ui_manager.py # 🎨 Motore UI terminale
│ ├── waf_bypass.py # 🛡️ Modulo di evasione WAF
│ └── utils.py # 🔧 Utilità e reporting
│
├── config/ # ⚙️ File di configurazione
│ ├── config.json # Impostazioni e modalità di attacco
│ └── payloads.json # 💣 Database exploit (10+ varianti)
│
└── docs/ # 📚 Documentazione
├── QUICKSTART.md # ⚡ Guida rapida
├── USAGE.md # 📖 Documentazione dettagliata
└── BUG_BOUNTY_EMAIL_TEMPLATE.md # 📧 Formato report email
Next-Action: x o header specifici del framework// Vulnerable RSC deserialization logic
function deserialize(payload) {
if (payload.startsWith("$@")) {
const ref = parseInt(payload.substring(2));
return deserialize(payload); // ← Infinite recursion!
}
}
I contributi sono benvenuti! Aree di miglioramento:
Nota: Tutti i contributi devono mantenere i principi di uso etico.
Autore: CyberTechAjju
Motto: "IMPARA SEMPRE, HACKERA SEMPRE"
Hai trovato un bug? Hai suggerimenti? Apri un issue!
Solo per Uso Autorizzato - Questo strumento è fornito esclusivamente per scopi di test di sicurezza legittimi. L'uso non autorizzato è vietato dalla legge.
Se questo strumento ti ha aiutato nel bug bounty o nella ricerca sulla sicurezza:
| Proprietà | Valore |
|---|
| CVE ID | CVE-2025-55184 |
| Punteggio CVSS | 7.5 (Alto) |
| Vettore d'Attacco | Rete (Remoto) |
| Complessità | Bassa |
| Privilegi Richiesti | Nessuno (Non autenticato) |
| Impatto | DoS Completo, Esaurimento Risorse |
| Modalità | Descrizione | Caso d'Uso |
|---|
| 1. Rilevamento | Impronta digitale passiva | Ricognizione sicura |
| 2. Scansione | Test di vulnerabilità attivi | Conferma |
| 3. Singolo | PoC singolo | Dimostrazione rapida |
| 4. Multi | Multi-thread (5 thread) | Test moderato |
| 5. Aggressivo | Alto impatto (10+ thread) | Penetration test autorizzato |
| 6. WAF | Rilevamento e bypass WAF | Bersagli protetti |
| 7. Report | Genera documentazione | Invio bug bounty |
| 8. Sostenuto | 🔥 NUOVO! DoS continuo | Mantiene il bersaglio giù! |
| Tipo di Payload | Codifica | Tasso di Successo | Descrizione |
|---|
| Base | Nessuna | 95% | Riferimento circolare originale |
| URL encoded | URL | 80% | Bypassa filtri semplici |
| Base64 | Base64 | 75% | Elude il pattern matching |
| Doppio URL | 2x URL | 70% | Bypass WAF avanzato |
| Unicode | Unicode | 65% | Evasione di codifica caratteri |
| Hex | Esadecimale | 60% | Sequenze di escape hex |
| Misto | Varie | 55% | Tecniche combinate |
| Frammentato | Diviso | 50% | Bypass basato su frammenti |
| Annidato | Nessuna | 85% | Ricorsione più profonda |
| Basato su Array | Nessuna | 70% | Riferimenti circolari array |