Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55184-POC-Expolit — # Estrutura de exploração de Negação de Serviço (DoS) de nível profissional para CVE-2025-55184, direcionada a React Server Components. Inclui 8 modos de ataque, bypass de WAF e mais de 10 variantes de payload para testes de segurança autorizados e caça a bugs (bug bounty). | Kitploit
Ferramentas/GitHubGitHub/cybertechajju/cve-2025-55184-poc-expolit
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHub
cybertechajju/cve-2025-55184-poc-expolit

CVE-2025-55184-POC-Expolit

# Estrutura de exploração de Negação de Serviço (DoS) de nível profissional para CVE-2025-55184, direcionada a React Server Components. Inclui 8 modos de ataque, bypass de WAF e mais de 10 variantes de payload para testes de segurança autorizados e caça a bugs (bug bounty).

Ver Repositório
22216há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 Ferramenta de Exploração Avançada CVE-2025-55184

Security Python License Stars

Framework Profissional de Exploração de DoS em React Server Components

"CONTINUE APRENDENDO, CONTINUE HACKEANDO" - CyberTechAjju

🚀 Início Rápido • 📖 Documentação • 💻 Recursos • ⚠️ Aviso Legal


🎯 Sobre o CVE-2025-55184

CVE-2025-55184 é uma vulnerabilidade de Negação de Serviço (DoS) de alta gravidade que afeta implementações de React Server Components (RSC). A vulnerabilidade permite que atacantes remotos causem interrupção completa do serviço por meio de payloads de referência circular especialmente elaborados.

📊 Detalhes da Vulnerabilidade

PropriedadeValor
ID CVECVE-2025-55184
Pontuação CVSS7.5 (Alta)
Vetor de AtaqueRede (Remoto)
ComplexidadeBaixa
Privilégios NecessáriosNenhum (Não autenticado)
ImpactoDoS completo, Exaustão de recursos

🎯 Frameworks Afetados

  • ❌ Next.js (versões 13.x - 14.1.0)
  • ❌ Waku (versões < 0.19.2)
  • ❌ Remix (versões < 2.5.1)
  • ❌ Qualquer aplicativo React com RSC habilitado (React 18.0.0 - 18.2.0)

✅ Versões Corrigidas

  • ✅ Next.js ≥ 14.1.1
  • ✅ Waku ≥ 0.19.2
  • ✅ Remix ≥ 2.5.1
  • ✅ React ≥ 18.3.0

🔥 O Que Torna Esta Ferramenta Especial?

Esta não é apenas uma PoC básica - é um framework de exploração de nível profissional projetado para pesquisadores de segurança sérios e caçadores de bug bounty.

⚡ Recursos Exclusivos

  • 🎯 Modo de Ataque Sustentado - Mantém o alvo fora do ar até você interrompê-lo (Ctrl+C para recuperação automática!)
  • 🛡️ Bypass Avançado de WAF - Detecta e contorna automaticamente 8+ WAFs importantes (Cloudflare, AWS, Akamai, etc.)
  • 🎨 UI de Terminal Elegante - Tema cyberpunk com painéis ao vivo
  • 📊 Relatórios Profissionais - JSON/Markdown/HTML com pontuação CVSS
  • 🔐 Salvaguardas Éticas - Verificações de autorização e avisos integrados
  • 💣 10+ Variantes de Payload - Codificação Base64, URL, Unicode, Hex e mais

🚀 Início Rápido

Instalação (Um Comando!)

git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh

Só isso! As dependências são instaladas automaticamente e o menu interativo guia você.

Métodos Alternativos

# Python directly
python3 exploit.py

# Advanced CLI mode
python3 cve_2025_55184_exploit.py -t <target> -m scan

💻 Recursos

🎯 8 Modos de Ataque

ModoDescriçãoCaso de Uso
1. DetectarFingerprinting passivoReconhecimento seguro
2. EscanearTeste ativo de vulnerabilidadeConfirmação
3. ÚnicoPoC de disparo únicoDemonstração rápida
4. MúltiploMultithread (5 threads)Teste moderado
5. AgressivoAlto impacto (10+ threads)Pentest autorizado
6. WAFDetecção e bypass de WAFAlvos protegidos
7. RelatórioGerar documentaçãoSubmissão de bug bounty
8. Sustentado🔥 NOVO! DoS contínuoMantém o alvo fora do ar!

💥 Modo de Ataque Sustentado (Recurso Matador!)

./run.sh
# Choose: 3 (SUSTAINED ATTACK)
# ✅ Target goes DOWN and STAYS DOWN
# ✅ Press Ctrl+C → Target RECOVERS automatically

Perfeito para:

  • Testar resiliência a DoS
  • Demonstrar impacto para clientes
  • Prova de conceito para bug bounty
  • Teste de penetração autorizado

🛡️ Capacidades de Bypass de WAF

WAFs detectados automaticamente:

  • Cloudflare
  • AWS WAF
  • Akamai
  • Imperva
  • F5 BIG-IP
  • Sucuri
  • ModSecurity
  • Wordfence

Técnicas de Evasão:

  • Codificação múltipla (Base64, URL, Unicode, Hex)
  • Ofuscação e randomização de cabeçalhos
  • Rotação de User-Agent (6+ perfis)
  • Contrabando de requisições HTTP
  • Injeção de byte nulo
  • Cadeias de codificação dupla
  • Variação de temporização
  • Spoofing de cabeçalho de proxy

📖 Documentação

  • docs/QUICKSTART.md - ⚡ Guia de início rápido (LEIA ISSO PRIMEIRO!)
  • docs/USAGE.md - Guia de uso abrangente
  • docs/BUG_BOUNTY_EMAIL_TEMPLATE.md - Formato profissional de relatório por e-mail
  • config/config.json - Referência de configuração
  • config/payloads.json - Banco de dados de payloads

🎥 Recursos Relacionados

📹 Tutorial de Exploração do CVE-2025-55182

Procurando exploração do CVE-2025-55182? Confira este vídeo:

Tutorial do CVE-2025-55182

▶️ Assista no YouTube: Exploração do CVE-2025-55182


🎨 Capturas de Tela

Banner do Terminal

╔══════════════════════════════════════════════════════════╗
║                                                          ║
║     ______     ________    _____    ___   ___            ║
║    / ____/    / ____/ /   / __  \  / _ \ / _ \           ║
║   / /   __   / /_  / /    \__ \ / / /_\ / /_\ \          ║
║  / /__ /  \ /___/ / /___ ___/ /_/\__  /\__  /           ║
║  \____/    /_____/______//____/     /_/   /_/            ║
║                                                          ║
║   by CyberTechAjju | "KEEP LEARNING KEEP HACKING"       ║
╚══════════════════════════════════════════════════════════╝

Painel de Ataque ao Vivo

⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Total Requests        │    847    │     ✓       │
│ Successful Attacks    │    521    │     💥      │
│ Timeouts              │    521    │     ⏱️      │
│ Errors                │    326    │     ❌      │
│ Success Rate          │   61.5%   │     🎯      │
└─────────────────────────────────────────────────┘

💡 Exemplos de Uso

Exemplo 1: Verificação Rápida de Vulnerabilidade

./run.sh
Enter target: http://localhost:3000
Choose: 1 (Quick Scan)
Authorization: YES I AM AUTHORIZED
# Results in seconds!

Exemplo 2: Ataque DoS Sustentado

./run.sh
Enter target: http://vulnerable-site.com
Choose: 3 (SUSTAINED ATTACK)
Authorization: YES I AM AUTHORIZED
Type: ATTACK
# Target goes down
# Monitor impact
# Press Ctrl+C when done
# Target recovers automatically!

Exemplo 3: Alvo Protegido por WAF

./run.sh
Enter target: https://protected.cloudflare.com
Choose: 4 (WAF Bypass)
# Auto-detects Cloudflare
# Tries encoding variations
# Shows bypass success/failure

📊 Arsenal de Payloads

Esta ferramenta inclui 10+ variações de exploração:

Baixar ferramenta