Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55184-POC-Expolit — React Server Components を標的とした CVE-2025-55184 用のプロフェッショナルグレードのサービス拒否 (DoS) エクスプロイトフレームワーク。8 つの攻撃モード、WAF バイパス、10 以上のペイロードバリアントを備え、許可されたセキュリティテストとバグバウンティハンティングに対応します。 | Kitploit
ツール/GitHubGitHub/cybertechajju/cve-2025-55184-poc-expolit
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテスト学習と教育レッドチーミング
GitHub
cybertechajju/cve-2025-55184-poc-expolit

CVE-2025-55184-POC-Expolit

React Server Components を標的とした CVE-2025-55184 用のプロフェッショナルグレードのサービス拒否 (DoS) エクスプロイトフレームワーク。8 つの攻撃モード、WAF バイパス、10 以上のペイロードバリアントを備え、許可されたセキュリティテストとバグバウンティハンティングに対応します。

リポジトリを見る
22219ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 CVE-2025-55184 高度なエクスプロイトツール

Security Python License Stars

プロフェッショナル向け React Server Components DoS エクスプロイトフレームワーク

"KEEP LEARNING KEEP HACKING" - CyberTechAjju

🚀 クイックスタート • 📖 ドキュメント • 💻 機能 • ⚠️ 免責事項


🎯 CVE-2025-55184 について

CVE-2025-55184 は、React Server Components (RSC) 実装に影響を及ぼす高深刻度のサービス拒否 (DoS) 脆弱性です。この脆弱性により、リモートの攻撃者は特別に細工された循環参照ペイロードを使用して、完全なサービス妨害を引き起こすことができます。

📊 脆弱性の詳細

プロパティ値
CVE IDCVE-2025-55184
CVSS スコア7.5 (高)
攻撃ベクトルネットワーク (リモート)
攻撃の複雑さ低
必要な権限なし (認証不要)
影響完全な DoS、リソース枯渇

🎯 影響を受けるフレームワーク

  • ❌ Next.js (バージョン 13.x - 14.1.0)
  • ❌ Waku (バージョン < 0.19.2)
  • ❌ Remix (バージョン < 2.5.1)
  • ❌ RSC 対応のすべての React アプリ (React 18.0.0 - 18.2.0)

✅ パッチ適用済みバージョン

  • ✅ Next.js ≥ 14.1.1
  • ✅ Waku ≥ 0.19.2
  • ✅ Remix ≥ 2.5.1
  • ✅ React ≥ 18.3.0

🔥 このツールが特別な理由

これは単なる基本的な PoC ではありません。本格的なセキュリティ研究者やバグ報奨金ハンターのために設計された、プロフェッショナルグレードのエクスプロイトフレームワークです。

⚡ 独自の機能

  • 🎯 持続攻撃モード - 停止するまでターゲットをダウンさせ続けます (Ctrl+C で自動復旧!)
  • 🛡️ 高度な WAF バイパス - 8 以上の主要 WAF (Cloudflare、AWS、Akamai など) を自動検出して回避
  • 🎨 美しいターミナル UI - ライブダッシュボード付きのサイバーパンクテーマ
  • 📊 プロフェッショナルレポート - CVSS スコア付きの JSON/Markdown/HTML
  • 🔐 倫理的なセーフガード - 組み込みの認可チェックと免責事項
  • 💣 10 以上のペイロードバリエーション - Base64、URL、Unicode、Hex エンコーディングなど

🚀 クイックスタート

インストール (ワンコマンド!)

root@kitploit:~
git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh

これだけです! 依存関係は自動インストールされ、対話式メニューが操作を案内します。

別の方法

root@kitploit:~
# Python を直接実行
python3 exploit.py

# 高度な CLI モード
python3 cve_2025_55184_exploit.py -t <target> -m scan

💻 機能

🎯 8 つの攻撃モード

モード説明使用例
1. Detectパッシブなフィンガープリンティング安全な偵察
2. Scanアクティブな脆弱性テスト確認
3. Singleワンショット PoCクイックデモ
4. Multiマルチスレッド (5 スレッド)中程度のテスト
5. Aggressive高インパクト (10+ スレッド)認可済みペネトレーションテスト
6. WAFWAF の検出とバイパス保護されたターゲット
7. Reportドキュメントの生成バグ報奨金の提出
8. Sustained🔥 新機能! 継続的 DoSターゲットをダウンさせ続けます!

💥 持続攻撃モード (キラーフィーチャー!)

root@kitploit:~
./run.sh
# 3 (SUSTAINED ATTACK) を選択
# ✅ ターゲットはダウンし、そのままダウンし続けます
# ✅ Ctrl+C を押す → ターゲットは自動的に復旧します

以下の用途に最適:

  • DoS 耐性のテスト
  • クライアントへの影響のデモンストレーション
  • バグ報奨金の概念実証
  • 認可済みペネトレーションテスト

🛡️ WAF バイパス機能

自動検出される WAF:

  • Cloudflare
  • AWS WAF
  • Akamai
  • Imperva
  • F5 BIG-IP
  • Sucuri
  • ModSecurity
  • Wordfence

回避テクニック:

  • 複数エンコーディング (Base64、URL、Unicode、Hex)
  • ヘッダーの難読化とランダム化
  • User-Agent のローテーション (6+ プロファイル)
  • HTTP リクエストスマグリング
  • Null バイトインジェクション
  • 二重エンコーディングチェーン
  • タイミング変動
  • プロキシヘッダーのスプーフィング

📖 ドキュメント

  • docs/QUICKSTART.md - ⚡ クイックスタートガイド (最初にお読みください!)
  • docs/USAGE.md - 包括的な使用ガイド
  • docs/BUG_BOUNTY_EMAIL_TEMPLATE.md - プロフェッショナルなメールレポート形式
  • config/config.json - 設定リファレンス
  • config/payloads.json - ペイロードデータベース

🎥 関連リソース

📹 CVE-2025-55182 エクスプロイトチュートリアル

CVE-2025-55182 のエクスプロイトをお探しですか? こちらのビデオをご覧ください:

CVE-2025-55182 チュートリアル

▶️ YouTube で視聴: CVE-2025-55182 のエクスプロイト


🎨 スクリーンショット

ターミナルバナー

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║     ______     ________    _____    ___   ___            ║
║    / ____/    / ____/ /   / __  \  / _ \ / _ \           ║
║   / /   __   / /_  / /    \__ \ / / /_\ / /_\ \          ║
║  / /__ /  \ /___/ / /___ ___/ /_/\__  /\__  /           ║
║  \____/    /_____/______//____/     /_/   /_/            ║
║                                                          ║
║   by CyberTechAjju | "KEEP LEARNING KEEP HACKING"       ║
╚══════════════════════════════════════════════════════════╝

ライブ攻撃ダッシュボード

root@kitploit:~
⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Total Requests        │    847    │     ✓       │
│ Successful Attacks    │    521    │     💥      │
│ Timeouts              │    521    │     ⏱️      │
│ Errors                │    326    │     ❌      │
│ Success Rate          │   61.5%   │     🎯      │
└─────────────────────────────────────────────────┘

💡 使用例

例 1: クイック脆弱性チェック

root@kitploit:~
./run.sh
Enter target: http://localhost:3000
Choose: 1 (Quick Scan)
Authorization: YES I AM AUTHORIZED
# 数秒で結果が表示されます!

例 2: 持続的 DoS 攻撃

root@kitploit:~
./run.sh
Enter target: http://vulnerable-site.com
Choose: 3 (SUSTAINED ATTACK)
Authorization: YES I AM AUTHORIZED
Type: ATTACK
# ターゲットがダウン
# 影響を監視
# 完了したら Ctrl+C を押す
# ターゲットは自動的に復旧します!

例 3: WAF で保護されたターゲット

root@kitploit:~
./run.sh
Enter target: https://protected.cloudflare.com
Choose: 4 (WAF Bypass)
# Cloudflare を自動検出
# エンコーディングのバリエーションを試行
# バイパスの成功/失敗を表示

📊 ペイロードアーセナル

このツールには 10 以上のエクスプロイトバリエーションが含まれています:

ペイロードタイプエンコーディング成功率説明
Basicなし95%元の循環参照
URL EncodedURL80%単純なフィルターをバイパス
Base64Base6475%パターンマッチングを回避
Double URL2x URL70%高度な WAF バイパス
UnicodeUnicode65%文字エンコーディングの回避
HexHexadecimal60%Hex エスケープシーケンス
Mixed各種55%複合テクニック
Fragmented分割50%フラグメントベースのバイパス
Nestedなし85%より深い再帰
Array-basedなし70%配列の循環参照

🔐 倫理的なセーフガード

組み込みの保護メカニズム

✅ 認可プロンプト - すべての攻撃の前に "YES I AM AUTHORIZED" と入力する必要があります
✅ 法的警告 - 起動時に明確なガイドラインとともに表示されます
✅ グレースフルシャットダウン - Ctrl+C でクリーンに停止し、ターゲットの復旧を可能にします
✅ レート制限 - 設定可能な遅延により、意図しない損害を防ぎます
✅ スコープ検証 - 設定内の認可済みドメインリスト
✅ 包括的なロギング - すべての操作を記録し、説明責任を果たします


⚠️ 法的免責事項

root@kitploit:~
🚨 認可使用のみ 🚨

このツールは、以下の目的専用に設計されています:
  ✅ 書面による許可を得た認可済みペネトレーションテスト
  ✅ 定義されたスコープ内でのバグ報奨金プログラム
  ✅ 管理された環境でのセキュリティ研究
  ✅ 自身のインフラストラクチャ上での教育目的

無許可での使用は固く禁止されており、違法です!

作者 (CyberTechAjju) は以下について一切の責任を負いません:
  ❌ このツールの誤用
  ❌ 無許可のテストまたは攻撃
  ❌ システムまたはサービスへの損害
  ❌ 不適切な使用による法的結果

このツールを使用することにより、あなたは以下に同意したものとみなされます:
  ✓ テスト前に明示的な書面による許可を取得すること
  ✓ 適用されるすべての法律と規制を遵守すること
  ✓ 責任ある開示の慣行に従うこと
  ✓ 正当なセキュリティ研究のためだけに使用すること

🏆 バグ報奨金ワークフロー

プロフェッショナルなバグ報奨金ハンティングに最適です:

root@kitploit:~
graph LR
    A[Recon] --> B[Detect Mode]
    B --> C[Scan Mode]
    C --> D[Confirm Vuln]
    D --> E[Generate Report]
    E --> F[Submit]
    F --> G[Reward! 💰]
  1. 偵察 - 検出モードを使用 (パッシブ)
  2. 検証 - スキャンモードを実行 (アクティブ)
  3. PoC 開発 - シングルまたは持続攻撃
  4. ドキュメント作成 - プロフェッショナルレポートを生成
  5. 提出 - 提供されているメールテンプレートを使用
  6. 協力 - セキュリティチームと協力
  7. 開示 - パッチ適用後の責任ある開示

📁 プロジェクト構成

root@kitploit:~
CVE-2025-55184-POC-Expolit/
├── run.sh                           # 🚀 クイックランチャー (ここから始めよう!)
├── exploit.py                       # 🎯 シンプルな対話モード
├── cve_2025_55184_exploit.py       # 🔧 高度な CLI ツール
├── requirements.txt                 # 📦 依存関係
├── README.md                        # 📄 このファイル
├── .gitignore                       # 無視パターン
│
├── modules/                         # 🔌 コアモジュール
│   ├── ui_manager.py               # 🎨 ターミナル UI エンジン
│   ├── waf_bypass.py               # 🛡️ WAF 回避モジュール
│   └── utils.py                    # 🔧 ユーティリティとレポート
│
├── config/                          # ⚙️ 設定ファイル
│   ├── config.json                 # 設定と攻撃モード
│   └── payloads.json               # 💣 エクスプロイトデータベース (10+ バリアント)
│
└── docs/                            # 📚 ドキュメント
    ├── QUICKSTART.md               # ⚡ クイックスタートガイド
    ├── USAGE.md                    # 📖 詳細ドキュメント
    └── BUG_BOUNTY_EMAIL_TEMPLATE.md # 📧 メールレポート形式

🛠️ 技術的詳細

仕組み

  1. ペイロードの生成 - 循環参照 ("$@0") を生成
  2. ヘッダーインジェクション - Next-Action: x またはフレームワーク固有のヘッダーを追加
  3. リクエスト送信 - RSC エンドポイントに不正なデータを POST 送信
  4. サーバー処理 - RSC デシリアライザーが自己参照に遭遇
  5. 無限ループ - サーバーが無限再帰に入る
  6. リソース枯渇 - CPU/メモリが 100% まで急上昇
  7. サービス妨害 - アプリケーションが応答不能になる
  8. DoS 達成 - 完全なサービス拒否

根本原因

root@kitploit:~
// Vulnerable RSC deserialization logic
function deserialize(payload) {
  if (payload.startsWith("$@")) {
    const ref = parseInt(payload.substring(2));
    return deserialize(payload); // ← Infinite recursion!
  }
}

🤝 コントリビューション

コントリビューションを歓迎します! 改善できる分野:

  • 追加フレームワークのサポート
  • 新しい WAF バイパステクニック
  • ペイロードのバリエーション
  • ドキュメントの拡充
  • バグ修正

注: すべてのコントリビューションは倫理的な使用原則を維持する必要があります。


📚 参考情報

  • CVE-2025-55184 - NVD
  • Next.js セキュリティアドバイザリ
  • React Server Components
  • OWASP テストガイド
  • CVE-2025-55182 チュートリアル

📧 連絡先とサポート

作者: CyberTechAjju
モットー: "KEEP LEARNING KEEP HACKING"

バグを発見しましたか? 提案がありますか? イシューを開いてください!


📄 ライセンス

認可使用のみ - このツールは正当なセキュリティテスト目的のみで提供されます。無許可での使用は法律で禁止されています。


🌟 サポートをお願いします

このツールがバグ報奨金やセキュリティ研究に役立った場合:

  • ⭐ このリポジトリに Star を付けてください
  • 🐛 イシューでバグを報告してください
  • 📧 成功事例を共有してください
  • 🔄 改善にコントリビュートしてください

🔥 CyberTechAjju が ⚡ を込めて制作

"KEEP LEARNING KEEP HACKING"

倫理的なハッカーを支援し、一度にひとつの脆弱性を修正しながら、より安全なウェブを実現します。


Visitors GitHub issues GitHub forks GitHub stars

ツールをダウンロード