Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55184-POC-Expolit — Framework di sfruttamento Denial of Service (DoS) di livello professionale per CVE-2025-55184 che prende di mira i React Server Components. Include 8 modalità di attacco, bypass WAF e oltre 10 varianti di payload per test di sicurezza autorizzati e bug bounty hunting. | Kitploit
Strumenti/GitHubGitHub/cybertechajju/cve-2025-55184-poc-expolit
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingApprendimento e FormazioneRed Teaming
GitHub
cybertechajju/cve-2025-55184-poc-expolit

CVE-2025-55184-POC-Expolit

Framework di sfruttamento Denial of Service (DoS) di livello professionale per CVE-2025-55184 che prende di mira i React Server Components. Include 8 modalità di attacco, bypass WAF e oltre 10 varianti di payload per test di sicurezza autorizzati e bug bounty hunting.

Vedi Repository
222149 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔥 CVE-2025-55184 Strumento di Sfruttamento Avanzato

Security Python License Stars

Framework Professionale di Sfruttamento DoS per React Server Components

"IMPARA SEMPRE, HACKERA SEMPRE" - CyberTechAjju

🚀 Avvio Rapido • 📖 Documentazione • 💻 Caratteristiche • ⚠️ Avvertenza Legale


🎯 Informazioni su CVE-2025-55184

CVE-2025-55184 è una vulnerabilità di Denial of Service (DoS) ad alta gravità che colpisce le implementazioni di React Server Components (RSC). La vulnerabilità consente a un aggressore remoto di causare un'interruzione completa del servizio tramite payload di riferimento circolare appositamente creati.

📊 Dettagli sulla Vulnerabilità

ProprietàValore
CVE IDCVE-2025-55184
Punteggio CVSS7.5 (Alto)
Vettore d'AttaccoRete (Remoto)
ComplessitàBassa
Privilegi RichiestiNessuno (Non autenticato)
ImpattoDoS Completo, Esaurimento Risorse

🎯 Framework Affetti

  • ❌ Next.js (versioni 13.x - 14.1.0)
  • ❌ Waku (versioni < 0.19.2)
  • ❌ Remix (versioni < 2.5.1)
  • ❌ Qualsiasi app React abilitata RSC (React 18.0.0 - 18.2.0)

✅ Versioni Corrette

  • ✅ Next.js ≥ 14.1.1
  • ✅ Waku ≥ 0.19.2
  • ✅ Remix ≥ 2.5.1
  • ✅ React ≥ 18.3.0

🔥 Cosa Rende Speciale Questo Strumento?

Non è solo un semplice PoC - è un framework di sfruttamento di livello professionale progettato per seri ricercatori di sicurezza e cacciatori di bug bounty.

⚡ Caratteristiche Uniche

  • 🎯 Modalità di Attacco Sostenuto - Mantiene il bersaglio inattivo finché non lo fermi (Ctrl+C per il ripristino automatico!)
  • 🛡️ Bypass WAF Avanzato - Rileva automaticamente e aggira più di 8 WAF principali (Cloudflare, AWS, Akamai, ecc.)
  • 🎨 Bellissima Interfaccia Terminale - A tema cyberpunk con dashboard live
  • 📊 Report Professionali - JSON/Markdown/HTML con punteggio CVSS
  • 🔐 Garanzie Etiche - Controlli di autorizzazione e disclaimer integrati
  • 💣 10+ Varianti di Payload - Codifica Base64, URL, Unicode, Hex e altro

🚀 Avvio Rapido

Installazione (Un Comando!)

git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh

Tutto qui! Le dipendenze si installano automaticamente, il menu interattivo ti guida.

Metodi Alternativi

# Python directly
python3 exploit.py

# Advanced CLI mode
python3 cve_2025_55184_exploit.py -t <target> -m scan

💻 Caratteristiche

🎯 8 Modalità di Attacco

ModalitàDescrizioneCaso d'Uso
1. RilevamentoImpronta digitale passivaRicognizione sicura
2. ScansioneTest di vulnerabilità attiviConferma
3. SingoloPoC singoloDimostrazione rapida
4. MultiMulti-thread (5 thread)Test moderato
5. AggressivoAlto impatto (10+ thread)Penetration test autorizzato
6. WAFRilevamento e bypass WAFBersagli protetti
7. ReportGenera documentazioneInvio bug bounty
8. Sostenuto🔥 NUOVO! DoS continuoMantiene il bersaglio giù!

💥 Modalità di Attacco Sostenuto (Killer Feature!)

./run.sh
# Choose: 3 (SUSTAINED ATTACK)
# ✅ Target goes DOWN and STAYS DOWN
# ✅ Press Ctrl+C → Target RECOVERS automatically

Perfetto per:

  • Testare la resilienza DoS
  • Dimostrare l'impatto ai clienti
  • Proof-of-concept per bug bounty
  • Penetration test autorizzato

🛡️ Capacità di Bypass WAF

WAF rilevati automaticamente:

  • Cloudflare
  • AWS WAF
  • Akamai
  • Imperva
  • F5 BIG-IP
  • Sucuri
  • ModSecurity
  • Wordfence

Tecniche di Evasione:

  • Codifica multipla (Base64, URL, Unicode, Hex)
  • Offuscamento e randomizzazione degli header
  • Rotazione User-Agent (6+ profili)
  • HTTP request smuggling
  • Iniezione di byte nullo
  • Catene di doppia codifica
  • Variazione dei tempi
  • Spoofing degli header proxy

📖 Documentazione

  • docs/QUICKSTART.md - ⚡ Guida all'avvio rapido (LEGGI QUESTO PRIMA!)
  • docs/USAGE.md - Guida completa all'uso
  • docs/BUG_BOUNTY_EMAIL_TEMPLATE.md - Formato report email professionale
  • config/config.json - Riferimento configurazione
  • config/payloads.json - Database dei payload

🎥 Risorse Correlate

📹 Tutorial Exploit CVE-2025-55182

Cerchi lo sfruttamento di CVE-2025-55182? Guarda questo video:

Tutorial CVE-2025-55182

▶️ Guarda su YouTube: Sfruttamento CVE-2025-55182


🎨 Schermate

Banner del Terminale

╔══════════════════════════════════════════════════════════╗
║                                                          ║
║     ______     ________    _____    ___   ___            ║
║    / ____/    / ____/ /   / __  \  / _ \ / _ \           ║
║   / /   __   / /_  / /    \__ \ / / /_\ / /_\ \          ║
║  / /__ /  \ /___/ / /___ ___/ /_/\__  /\__  /           ║
║  \____/    /_____/______//____/     /_/   /_/            ║
║                                                          ║
║   by CyberTechAjju | "KEEP LEARNING KEEP HACKING"       ║
╚══════════════════════════════════════════════════════════╝

Dashboard di Attacco Live

⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Total Requests        │    847    │     ✓       │
│ Successful Attacks    │    521    │     💥      │
│ Timeouts              │    521    │     ⏱️      │
│ Errors                │    326    │     ❌      │
│ Success Rate          │   61.5%   │     🎯      │
└─────────────────────────────────────────────────┘

💡 Esempi di Utilizzo

Esempio 1: Controllo Rapido di Vulnerabilità

./run.sh
Enter target: http://localhost:3000
Choose: 1 (Quick Scan)
Authorization: YES I AM AUTHORIZED
# Results in seconds!

Esempio 2: Attacco DoS Sostenuto

./run.sh
Enter target: http://vulnerable-site.com
Choose: 3 (SUSTAINED ATTACK)
Authorization: YES I AM AUTHORIZED
Type: ATTACK
# Target goes down
# Monitor impact
# Press Ctrl+C when done
# Target recovers automatically!

Esempio 3: Bersaglio Protetto da WAF

./run.sh
Enter target: https://protected.cloudflare.com
Choose: 4 (WAF Bypass)
# Auto-detects Cloudflare
# Tries encoding variations
# Shows bypass success/failure

📊 Arsenale dei Payload

Questo strumento include 10+ varianti di exploit:

Scarica lo strumento