Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55184-POC-Expolit — # Estrutura de exploração de Negação de Serviço (DoS) de nível profissional para CVE-2025-55184, direcionada a React Server Components. Inclui 8 modos de ataque, bypass de WAF e mais de 10 variantes de payload para testes de segurança autorizados e caça a bugs (bug bounty). | Kitploit
Ferramentas/GitHubGitHub/cybertechajju/cve-2025-55184-poc-expolit
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHub
cybertechajju/cve-2025-55184-poc-expolit

CVE-2025-55184-POC-Expolit

# Estrutura de exploração de Negação de Serviço (DoS) de nível profissional para CVE-2025-55184, direcionada a React Server Components. Inclui 8 modos de ataque, bypass de WAF e mais de 10 variantes de payload para testes de segurança autorizados e caça a bugs (bug bounty).

Ver Repositório
2221há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 Ferramenta de Exploração Avançada CVE-2025-55184

Security Python License Stars

Framework Profissional de Exploração de DoS em React Server Components

"CONTINUE APRENDENDO, CONTINUE HACKEANDO" - CyberTechAjju

🚀 Início Rápido • 📖 Documentação • 💻 Recursos • ⚠️ Aviso Legal


🎯 Sobre o CVE-2025-55184

CVE-2025-55184 é uma vulnerabilidade de Negação de Serviço (DoS) de alta gravidade que afeta implementações de React Server Components (RSC). A vulnerabilidade permite que atacantes remotos causem interrupção completa do serviço por meio de payloads de referência circular especialmente elaborados.

📊 Detalhes da Vulnerabilidade

PropriedadeValor
ID CVECVE-2025-55184
Pontuação CVSS7.5 (Alta)
Vetor de AtaqueRede (Remoto)
ComplexidadeBaixa
Privilégios NecessáriosNenhum (Não autenticado)
ImpactoDoS completo, Exaustão de recursos

🎯 Frameworks Afetados

  • ❌ Next.js (versões 13.x - 14.1.0)
  • ❌ Waku (versões < 0.19.2)
  • ❌ Remix (versões < 2.5.1)
  • ❌ Qualquer aplicativo React com RSC habilitado (React 18.0.0 - 18.2.0)

✅ Versões Corrigidas

  • ✅ Next.js ≥ 14.1.1
  • ✅ Waku ≥ 0.19.2
  • ✅ Remix ≥ 2.5.1
  • ✅ React ≥ 18.3.0

🔥 O Que Torna Esta Ferramenta Especial?

Esta não é apenas uma PoC básica - é um framework de exploração de nível profissional projetado para pesquisadores de segurança sérios e caçadores de bug bounty.

⚡ Recursos Exclusivos

  • 🎯 Modo de Ataque Sustentado - Mantém o alvo fora do ar até você interrompê-lo (Ctrl+C para recuperação automática!)
  • 🛡️ Bypass Avançado de WAF - Detecta e contorna automaticamente 8+ WAFs importantes (Cloudflare, AWS, Akamai, etc.)
  • 🎨 UI de Terminal Elegante - Tema cyberpunk com painéis ao vivo
  • 📊 Relatórios Profissionais - JSON/Markdown/HTML com pontuação CVSS
  • 🔐 Salvaguardas Éticas - Verificações de autorização e avisos integrados
  • 💣 10+ Variantes de Payload - Codificação Base64, URL, Unicode, Hex e mais

🚀 Início Rápido

Instalação (Um Comando!)

root@kitploit:~
git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh

Só isso! As dependências são instaladas automaticamente e o menu interativo guia você.

Métodos Alternativos

root@kitploit:~
# Python directly
python3 exploit.py

# Advanced CLI mode
python3 cve_2025_55184_exploit.py -t <target> -m scan

💻 Recursos

🎯 8 Modos de Ataque

ModoDescriçãoCaso de Uso
1. DetectarFingerprinting passivoReconhecimento seguro
2. EscanearTeste ativo de vulnerabilidadeConfirmação
3. ÚnicoPoC de disparo únicoDemonstração rápida
4. MúltiploMultithread (5 threads)Teste moderado
5. AgressivoAlto impacto (10+ threads)Pentest autorizado
6. WAFDetecção e bypass de WAFAlvos protegidos
7. RelatórioGerar documentaçãoSubmissão de bug bounty
8. Sustentado🔥 NOVO! DoS contínuoMantém o alvo fora do ar!

💥 Modo de Ataque Sustentado (Recurso Matador!)

root@kitploit:~
./run.sh
# Choose: 3 (SUSTAINED ATTACK)
# ✅ Target goes DOWN and STAYS DOWN
# ✅ Press Ctrl+C → Target RECOVERS automatically

Perfeito para:

  • Testar resiliência a DoS
  • Demonstrar impacto para clientes
  • Prova de conceito para bug bounty
  • Teste de penetração autorizado

🛡️ Capacidades de Bypass de WAF

WAFs detectados automaticamente:

  • Cloudflare
  • AWS WAF
  • Akamai
  • Imperva
  • F5 BIG-IP
  • Sucuri
  • ModSecurity
  • Wordfence

Técnicas de Evasão:

  • Codificação múltipla (Base64, URL, Unicode, Hex)
  • Ofuscação e randomização de cabeçalhos
  • Rotação de User-Agent (6+ perfis)
  • Contrabando de requisições HTTP
  • Injeção de byte nulo
  • Cadeias de codificação dupla
  • Variação de temporização
  • Spoofing de cabeçalho de proxy

📖 Documentação

  • docs/QUICKSTART.md - ⚡ Guia de início rápido (LEIA ISSO PRIMEIRO!)
  • docs/USAGE.md - Guia de uso abrangente
  • docs/BUG_BOUNTY_EMAIL_TEMPLATE.md - Formato profissional de relatório por e-mail
  • config/config.json - Referência de configuração
  • config/payloads.json - Banco de dados de payloads

🎥 Recursos Relacionados

📹 Tutorial de Exploração do CVE-2025-55182

Procurando exploração do CVE-2025-55182? Confira este vídeo:

Tutorial do CVE-2025-55182

▶️ Assista no YouTube: Exploração do CVE-2025-55182


🎨 Capturas de Tela

Banner do Terminal

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║     ______     ________    _____    ___   ___            ║
║    / ____/    / ____/ /   / __  \  / _ \ / _ \           ║
║   / /   __   / /_  / /    \__ \ / / /_\ / /_\ \          ║
║  / /__ /  \ /___/ / /___ ___/ /_/\__  /\__  /           ║
║  \____/    /_____/______//____/     /_/   /_/            ║
║                                                          ║
║   by CyberTechAjju | "KEEP LEARNING KEEP HACKING"       ║
╚══════════════════════════════════════════════════════════╝

Painel de Ataque ao Vivo

root@kitploit:~
⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Total Requests        │    847    │     ✓       │
│ Successful Attacks    │    521    │     💥      │
│ Timeouts              │    521    │     ⏱️      │
│ Errors                │    326    │     ❌      │
│ Success Rate          │   61.5%   │     🎯      │
└─────────────────────────────────────────────────┘

💡 Exemplos de Uso

Exemplo 1: Verificação Rápida de Vulnerabilidade

root@kitploit:~
./run.sh
Enter target: http://localhost:3000
Choose: 1 (Quick Scan)
Authorization: YES I AM AUTHORIZED
# Results in seconds!

Exemplo 2: Ataque DoS Sustentado

root@kitploit:~
./run.sh
Enter target: http://vulnerable-site.com
Choose: 3 (SUSTAINED ATTACK)
Authorization: YES I AM AUTHORIZED
Type: ATTACK
# Target goes down
# Monitor impact
# Press Ctrl+C when done
# Target recovers automatically!

Exemplo 3: Alvo Protegido por WAF

root@kitploit:~
./run.sh
Enter target: https://protected.cloudflare.com
Choose: 4 (WAF Bypass)
# Auto-detects Cloudflare
# Tries encoding variations
# Shows bypass success/failure

📊 Arsenal de Payloads

Esta ferramenta inclui 10+ variações de exploração:

Tipo de PayloadCodificaçãoTaxa de SucessoDescrição
BásicoNenhuma95%Referência circular original
Codificado em URLURL80%Bypass de filtros simples
Base64Base6475%Evasão de correspondência de padrões
URL Dupla2x URL70%Bypass avançado de WAF
UnicodeUnicode65%Evasão por codificação de caracteres
HexHexadecimal60%Sequências de escape hexadecimais
MistoVárias55%Técnicas combinadas
FragmentadoDividido50%Bypass baseado em fragmentos
AninhadoNenhuma85%Recursão mais profunda
Baseado em ArrayNenhuma70%Referências circulares em arrays

🔐 Salvaguardas Éticas

Mecanismos de Proteção Integrados

✅ Solicitações de Autorização - É necessário digitar "YES I AM AUTHORIZED" antes de cada ataque
✅ Avisos Legais - Exibidos na inicialização com diretrizes claras
✅ Desligamento Gracioso - Ctrl+C interrompe de forma limpa e permite a recuperação do alvo
✅ Limitação de Taxa - Atrasos configuráveis previnem danos não intencionais
✅ Validação de Escopo - Lista de domínios autorizados na configuração
✅ Registro Abrangente - Todas as ações são registradas para responsabilização


⚠️ Aviso Legal

root@kitploit:~
🚨 AUTHORIZED USE ONLY 🚨

This tool is designed EXCLUSIVELY for:
  ✅ Authorized penetration testing with written permission
  ✅ Bug bounty programs within defined scope
  ✅ Security research in controlled environments
  ✅ Educational purposes on your own infrastructure

UNAUTHORIZED USE IS STRICTLY PROHIBITED AND ILLEGAL!

The author (CyberTechAjju) assumes NO responsibility for:
  ❌ Misuse of this tool
  ❌ Unauthorized testing or attacks
  ❌ Damage to systems or services
  ❌ Legal consequences from improper use

By using this tool, you agree to:
  ✓ Obtain explicit written authorization before testing
  ✓ Comply with all applicable laws and regulations
  ✓ Follow responsible disclosure practices
  ✓ Use only for legitimate security research

🏆 Fluxo de Trabalho de Bug Bounty

Perfeito para caça profissional de bug bounty:

root@kitploit:~
graph LR
    A[Recon] --> B[Detect Mode]
    B --> C[Scan Mode]
    C --> D[Confirm Vuln]
    D --> E[Generate Report]
    E --> F[Submit]
    F --> G[Reward! 💰]
  1. Reconhecimento - Use o modo de detecção (passivo)
  2. Verificação - Execute o modo de escaneamento (ativo)
  3. Desenvolvimento de PoC - Ataque único ou sustentado
  4. Documentação - Gere um relatório profissional
  5. Submissão - Use o modelo de e-mail fornecido
  6. Colaboração - Trabalhe com a equipe de segurança
  7. Divulgação - Divulgação responsável após a correção

📁 Estrutura do Projeto

root@kitploit:~
CVE-2025-55184-POC-Expolit/
├── run.sh                           # 🚀 Quick launcher (START HERE!)
├── exploit.py                       # 🎯 Simple interactive mode
├── cve_2025_55184_exploit.py       # 🔧 Advanced CLI tool
├── requirements.txt                 # 📦 Dependencies
├── README.md                        # 📄 This file
├── .gitignore                       # Ignore patterns
│
├── modules/                         # 🔌 Core modules
│   ├── ui_manager.py               # 🎨 Terminal UI engine
│   ├── waf_bypass.py               # 🛡️ WAF evasion module
│   └── utils.py                    # 🔧 Utilities & reporting
│
├── config/                          # ⚙️ Configuration files
│   ├── config.json                 # Settings & attack modes
│   └── payloads.json               # 💣 Exploit database (10+ variants)
│
└── docs/                            # 📚 Documentation
    ├── QUICKSTART.md               # ⚡ Quick start guide
    ├── USAGE.md                    # 📖 Detailed documentation
    └── BUG_BOUNTY_EMAIL_TEMPLATE.md # 📧 Email report format

🛠️ Detalhes Técnicos

Como Funciona

  1. Criação de Payload - Gera referência circular ("$@0")
  2. Injeção de Cabeçalho - Adiciona Next-Action: x ou cabeçalhos específicos do framework
  3. Envio de Requisição - Envia dados malformados via POST para o endpoint RSC
  4. Processamento no Servidor - O desserializador RSC encontra autorreferência
  5. Loop Infinito - O servidor entra em recursão infinita
  6. Exaustão de Recursos - Pico de CPU/Memória a 100%
  7. Interrupção do Serviço - A aplicação fica sem resposta
  8. DoS Alcançado - Negação completa de serviço

Causa Raiz

root@kitploit:~
// Vulnerable RSC deserialization logic
function deserialize(payload) {
  if (payload.startsWith("$@")) {
    const ref = parseInt(payload.substring(2));
    return deserialize(payload); // ← Infinite recursion!
  }
}

🤝 Contribuição

Contribuições são bem-vindas! Áreas para melhoria:

  • Suporte adicional a frameworks
  • Novas técnicas de bypass de WAF
  • Variações de payload
  • Melhorias na documentação
  • Correções de bugs

Nota: Todas as contribuições devem manter os princípios de uso ético.


📚 Referências

  • CVE-2025-55184 - NVD
  • Avisos de Segurança do Next.js
  • React Server Components
  • Guia de Testes OWASP
  • Tutorial do CVE-2025-55182

📧 Contato e Suporte

Autor: CyberTechAjju
Lema: "CONTINUE APRENDENDO, CONTINUE HACKEANDO"

Encontrou um bug? Tem sugestões? Abra uma issue!


📄 Licença

Somente Uso Autorizado - Esta ferramenta é fornecida apenas para fins legítimos de teste de segurança. O uso não autorizado é proibido por lei.


🌟 Mostre Seu Apoio

Se esta ferramenta ajudou você em bug bounty ou pesquisa de segurança:

  • ⭐ Dê uma estrela neste repositório
  • 🐛 Reporte bugs por meio de issues
  • 📧 Compartilhe suas histórias de sucesso
  • 🔄 Contribua com melhorias

🔥 Feito com ⚡ por CyberTechAjju

"CONTINUE APRENDENDO, CONTINUE HACKEANDO"

Capacitando hackers éticos a tornar a web mais segura, uma vulnerabilidade de cada vez.


Visitors GitHub issues GitHub forks GitHub stars

Baixar ferramenta