Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55184-POC-Expolit — 전문가급 서비스 거부(DoS) 공격 프레임워크로, CVE-2025-55184에 대한 React Server Components를 대상으로 합니다. 8가지 공격 모드, WAF 우회 기능, 10개 이상의 페이로드 변종을 제공하며, 인가된 보안 테스트 및 버그 바운티 헌팅 용도로 설계되었습니다. | Kitploit
도구/GitHubGitHub/cybertechajju/cve-2025-55184-poc-expolit
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWAF BypassPenetration TestingLearning & EducationRed Teaming
GitHub
cybertechajju/cve-2025-55184-poc-expolit

CVE-2025-55184-POC-Expolit

전문가급 서비스 거부(DoS) 공격 프레임워크로, CVE-2025-55184에 대한 React Server Components를 대상으로 합니다. 8가지 공격 모드, WAF 우회 기능, 10개 이상의 페이로드 변종을 제공하며, 인가된 보안 테스트 및 버그 바운티 헌팅 용도로 설계되었습니다.

저장소 보기
222169개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔥 CVE-2025-55184 고급 익스플로잇 도구

Security Python License Stars

전문 React 서버 컴포넌트 DoS 익스플로잇 프레임워크

"KEEP LEARNING KEEP HACKING" - CyberTechAjju

🚀 빠른 시작 • 📖 문서화 • 💻 기능 • ⚠️ 법적 면책 조항


🎯 CVE-2025-55184 소개

CVE-2025-55184는 React 서버 컴포넌트(RSC) 구현에 영향을 미치는 고심각도 서비스 거부(DoS) 취약점입니다. 이 취약점은 특수하게 조작된 순환 참조 페이로드를 통해 원격 공격자가 완전한 서비스 중단을 유발할 수 있습니다.

📊 취약점 세부 정보

속성값
CVE IDCVE-2025-55184
CVSS 점수7.5 (높음)
공격 벡터네트워크 (원격)
복잡성낮음
필요 권한없음 (인증 불필요)
영향완전한 DoS, 리소스 고갈

🎯 영향을 받는 프레임워크

  • ❌ Next.js (버전 13.x - 14.1.0)
  • ❌ Waku (버전 < 0.19.2)
  • ❌ Remix (버전 < 2.5.1)
  • ❌ 모든 RSC 지원 React 앱 (React 18.0.0 - 18.2.0)

✅ 패치된 버전

  • ✅ Next.js ≥ 14.1.1
  • ✅ Waku ≥ 0.19.2
  • ✅ Remix ≥ 2.5.1
  • ✅ React ≥ 18.3.0

🔥 이 도구의 특별한 점은?

이것은 단순한 기본 PoC가 아닙니다. 진지한 보안 연구자와 버그 바운티 헌터를 위해 설계된 프로페셔널 등급의 익스플로잇 프레임워크입니다.

⚡ 고유 기능

  • 🎯 지속 공격 모드 - 중지할 때까지 대상을 다운 상태로 유지합니다 (Ctrl+C로 자동 복구!)
  • 🛡️ 고급 WAF 우회 - 8개 이상의 주요 WAF(Cloudflare, AWS, Akamai 등)를 자동 탐지 및 회피
  • 🎨 아름다운 터미널 UI - 사이버펑크 테마의 실시간 대시보드
  • 📊 프로페셔널 보고서 - CVSS 점수가 포함된 JSON/Markdown/HTML
  • 🔐 윤리적 안전장치 - 내장된 인증 확인 및 면책 조항
  • 💣 10개 이상의 페이로드 변형 - Base64, URL, 유니코드, 16진수 인코딩 등

🚀 빠른 시작

설치 (한 줄 명령어!)

git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh

That's it! Dependencies auto-install, interactive menu guides you.

대체 방법

# Python directly
python3 exploit.py

# Advanced CLI mode
python3 cve_2025_55184_exploit.py -t <target> -m scan

💻 기능

🎯 8가지 공격 모드

모드설명사용 사례
1. 탐지수동 핑거프린팅안전한 정찰
2. 스캔능동적 취약점 테스트확인
3. 단일원샷 PoC빠른 데모
4. 멀티멀티스레드(5개 스레드)중간 수준 테스트
5. 공격적고영향(10개 이상 스레드)승인된 침투 테스트
6. WAFWAF 탐지 및 우회보호된 대상
7. 보고서문서 생성버그 바운티 제출
8. 지속🔥 신규! 지속적 DoS대상을 계속 다운 상태로 유지!

💥 지속 공격 모드 (킬러 기능!)

./run.sh
# Choose: 3 (SUSTAINED ATTACK)
# ✅ Target goes DOWN and STAYS DOWN
# ✅ Press Ctrl+C → Target RECOVERS automatically

다음에 적합:

  • DoS 복원력 테스트
  • 고객에게 영향 입증
  • 버그 바운티 개념 증명
  • 승인된 침투 테스트

🛡️ WAF 우회 기능

자동 탐지 WAF:

  • Cloudflare
  • AWS WAF
  • Akamai
  • Imperva
  • F5 BIG-IP
  • Sucuri
  • ModSecurity
  • Wordfence

우회 기술:

  • 다중 인코딩 (Base64, URL, 유니코드, 16진수)
  • 헤더 난독화 및 무작위화
  • 사용자 에이전트 로테이션 (6개 이상의 프로필)
  • HTTP 요청 밀반입
  • 널 바이트 주입
  • 이중 인코딩 체인
  • 타이밍 변형
  • 프록시 헤더 스푸핑

📖 문서

  • docs/QUICKSTART.md - ⚡ 빠른 시작 가이드 (이것을 먼저 읽으세요!)
  • docs/USAGE.md - 📖 포괄적인 사용 가이드
  • docs/BUG_BOUNTY_EMAIL_TEMPLATE.md - 📧 프로페셔널 이메일 보고서 형식
  • config/config.json - ⚙️ 설정 참조
  • config/payloads.json - 💣 페이로드 데이터베이스

🎥 관련 리소스

📹 CVE-2025-55182 익스플로잇 튜토리얼

CVE-2025-55182 익스플로잇을 찾고 계신가요? 이 동영상을 확인하세요:

CVE-2025-55182 Tutorial

▶️ Watch on YouTube: CVE-2025-55182 Exploitation


🎨 스크린샷

터미널 배너

╔══════════════════════════════════════════════════════════╗
║                                                          ║
║     ______     ________    _____    ___   ___            ║
║    / ____/    / ____/ /   / __  \  / _ \ / _ \           ║
║   / /   __   / /_  / /    \__ \ / / /_\ / /_\ \          ║
║  / /__ /  \ /___/ / /___ ___/ /_/\__  /\__  /           ║
║  \____/    /_____/______//____/     /_/   /_/            ║
║                                                          ║
║   by CyberTechAjju | "KEEP LEARNING KEEP HACKING"       ║
╚══════════════════════════════════════════════════════════╝

실시간 공격 대시보드

⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Total Requests        │    847    │     ✓       │
│ Successful Attacks    │    521    │     💥      │
│ Timeouts              │    521    │     ⏱️      │
│ Errors                │    326    │     ❌      │
│ Success Rate          │   61.5%   │     🎯      │
└─────────────────────────────────────────────────┘

💡 사용 예제

예제 1: 빠른 취약점 확인

./run.sh
Enter target: http://localhost:3000
Choose: 1 (Quick Scan)
Authorization: YES I AM AUTHORIZED
# Results in seconds!

예제 2: 지속 DoS 공격

./run.sh
Enter target: http://vulnerable-site.com
Choose: 3 (SUSTAINED ATTACK)
Authorization: YES I AM AUTHORIZED
Type: ATTACK
# Target goes down
# Monitor impact
# Press Ctrl+C when done
# Target recovers automatically!

예제 3: WAF 보호 대상

./run.sh
Enter target: https://protected.cloudflare.com
Choose: 4 (WAF Bypass)
# Auto-detects Cloudflare
# Tries encoding variations
# Shows bypass success/failure

📊 페이로드 무기고

이 도구는 10개 이상의 익스플로잇 변형을 포함합니다:

페이로드 유형인코딩성공률설명
기본없음95%원래 순환 참조
URL 인코딩URL80%간단한 필터 우회
Base64Base6475%패턴 매칭 회피
이중 URL2x URL70%고급 WAF 우회
유니코드유니코드65%문자 인코딩 회피
16진수16진수60%16진수 이스케이프 시퀀스
혼합다양함55%결합 기술
분할분할50%조각 기반 우회
중첩없음85%더 깊은 재귀
배열 기반없음70%배열 순환 참조

🔐 윤리적 안전장치

내장 보호 메커니즘

✅ 인증 프롬프트 - 모든 공격 전에 "YES I AM AUTHORIZED"를 입력해야 합니다.
✅ 법적 경고 - 시작 시 명확한 지침과 함께 표시됩니다.
✅ 정상 종료 - Ctrl+C로 깔끔하게 중지, 대상 복구 허용
✅ 속도 제한 - 설정 가능한 지연으로 의도치 않은 손상 방지
✅ 범위 검증 - 구성 파일의 승인된 도메인 목록
✅ 포괄적 로깅 - 책임 추적을 위한 모든 작업 기록


⚠️ 법적 면책 조항

🚨 AUTHORIZED USE ONLY 🚨

This tool is designed EXCLUSIVELY for:
  ✅ Authorized penetration testing with written permission
  ✅ Bug bounty programs within defined scope
  ✅ Security research in controlled environments
  ✅ Educational purposes on your own infrastructure

UNAUTHORIZED USE IS STRICTLY PROHIBITED AND ILLEGAL!

The author (CyberTechAjju) assumes NO responsibility for:
  ❌ Misuse of this tool
  ❌ Unauthorized testing or attacks
  ❌ Damage to systems or services
  ❌ Legal consequences from improper use

By using this tool, you agree to:
  ✓ Obtain explicit written authorization before testing
  ✓ Comply with all applicable laws and regulations
  ✓ Follow responsible disclosure practices
  ✓ Use only for legitimate security research

🏆 버그 바운티 워크플로우

전문 버그 바운트 사냥에 완벽합니다:

graph LR
    A[Recon] --> B[Detect Mode]
    B --> C[Scan Mode]
    C --> D[Confirm Vuln]
    D --> E[Generate Report]
    E --> F[Submit]
    F --> G[Reward! 💰]
  1. 정찰 - 탐지 모드 사용(수동)
  2. 확인 - 스캔 모드 실행(능동)
  3. PoC 개발 - 단일 또는 지속 공격
  4. 문서화 - 프로페셔널 보고서 생성
  5. 제출 - 제공된 이메일 템플릿 사용
  6. 협업 - 보안 팀과 협업
  7. 공개 - 패치 후 책임 있는 공개

📁 프로젝트 구조

도구 다운로드