Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55184-POC-Expolit — Профессиональный фреймворк для эксплуатации отказа в обслуживании (DoS) для CVE-2025-55184, нацеленный на React Server Components. Включает 8 режимов атаки, обход WAF и более 10 вариантов полезных нагрузок для авторизованного тестирования безопасности и охоты за багами. | Kitploit
Инструменты/GitHubGitHub/cybertechajju/cve-2025-55184-poc-expolit
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHub
cybertechajju/cve-2025-55184-poc-expolit

CVE-2025-55184-POC-Expolit

Профессиональный фреймворк для эксплуатации отказа в обслуживании (DoS) для CVE-2025-55184, нацеленный на React Server Components. Включает 8 режимов атаки, обход WAF и более 10 вариантов полезных нагрузок для авторизованного тестирования безопасности и охоты за багами.

Репозиторий
222169 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 CVE-2025-55184 Продвинутый инструмент эксплуатации

Security Python License Stars

Профессиональный фреймворк эксплуатации DoS для React Server Components

"УЧИТЕСЬ И ВЗЛАМЫВАЙТЕ" - CyberTechAjju

🚀 Быстрый старт • 📖 Документация • 💻 Возможности • ⚠️ Отказ от ответственности


🎯 О CVE-2025-55184

CVE-2025-55184 — это уязвимость отказа в обслуживании (DoS) высокой степени серьезности, затрагивающая реализации React Server Components (RSC). Уязвимость позволяет удаленным злоумышленникам вызвать полное нарушение работы сервиса с помощью специально сформированных полезных нагрузок с циклическими ссылками.

📊 Детали уязвимости

СвойствоЗначение
CVE IDCVE-2025-55184
CVSS Score7.5 (Высокий)
Вектор атакиСеть (удаленно)
СложностьНизкая
Необходимые привилегииНет (без аутентификации)
ВоздействиеПолный DoS, истощение ресурсов

🎯 Затронутые фреймворки

  • ❌ Next.js (версии 13.x - 14.1.0)
  • ❌ Waku (версии < 0.19.2)
  • ❌ Remix (версии < 2.5.1)
  • ❌ Любое React-приложение с RSC (React 18.0.0 - 18.2.0)

✅ Исправленные версии

  • ✅ Next.js ≥ 14.1.1
  • ✅ Waku ≥ 0.19.2
  • ✅ Remix ≥ 2.5.1
  • ✅ React ≥ 18.3.0

🔥 Что делает этот инструмент особенным?

Это не просто базовая PoC — это профессиональный фреймворк эксплуатации, созданный для серьезных исследователей безопасности и охотников за баг-баунти.

⚡ Уникальные возможности

  • 🎯 Режим непрерывной атаки — Держит цель недоступной, пока вы не остановите (Ctrl+C для автоматического восстановления!)
  • 🛡️ Продвинутый обход WAF — Автоматически обнаруживает и обходит 8+ основных WAF (Cloudflare, AWS, Akamai и др.)
  • 🎨 Красивый терминальный интерфейс — Киберпанк-стилизация с живыми дашбордами
  • 📊 Профессиональные отчеты — JSON/Markdown/HTML с оценкой CVSS
  • 🔐 Этические гарантии — Встроенные проверки авторизации и оговорки
  • 💣 10+ вариантов полезных нагрузок — Base64, URL, Unicode, Hex кодирование и другое

🚀 Быстрый старт

Установка (одной командой!)

git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh

Вот и всё! Зависимости устанавливаются автоматически, интерактивное меню проведет вас.

Альтернативные методы

# Напрямую через Python
python3 exploit.py

# Продвинутый CLI режим
python3 cve_2025_55184_exploit.py -t <цель> -m scan

💻 Возможности

🎯 8 режимов атаки

РежимОписаниеСценарий использования
1. DetectПассивное снятие отпечатковБезопасная разведка
2. ScanАктивное тестирование уязвимостиПодтверждение
3. SingleОдноразовая PoCБыстрая демонстрация
4. MultiМногопоточный (5 потоков)Умеренное тестирование
5. AggressiveВысокое воздействие (10+ потоков)Авторизованный пентest
6. WAFОбнаружение и обход WAFЗащищенные цели
7. ReportГенерация документацииОтправка в баг-баунти
8. Sustained🔥 НОВИНКА! Непрерывный DoSДержит цель недоступной!

💥 Режим непрерывной атаки (убийственная функция!)

./run.sh
# Выберите: 3 (SUSTAINED ATTACK)
# ✅ Цель ПАДАЕТ и ОСТАЕТСЯ недоступной
# ✅ Нажмите Ctrl+C → Цель ВОССТАНАВЛИВАЕТСЯ автоматически

Идеально подходит для:

  • Тестирования устойчивости к DoS
  • Демонстрации воздействия клиентам
  • Доказательства концепции для баг-баунти
  • Авторизованного пентеста

🛡️ Возможности обхода WAF

Автоматически обнаруживаемые WAF:

  • Cloudflare
  • AWS WAF
  • Akamai
  • Imperva
  • F5 BIG-IP
  • Sucuri
  • ModSecurity
  • Wordfence

Методы обхода:

  • Множественное кодирование (Base64, URL, Unicode, Hex)
  • Обфускация и рандомизация заголовков
  • Ротация User-Agent (6+ профилей)
  • Контрабанда HTTP-запросов
  • Внедрение null-байтов
  • Цепочки двойного кодирования
  • Вариация таймингов
  • Подмена прокси-заголовков

📖 Документация

  • docs/QUICKSTART.md - ⚡ Руководство по быстрому старту (ПРОЧИТАЙТЕ ЭТО СНАЧАЛА!)
  • docs/USAGE.md - Подробное руководство по использованию
  • docs/BUG_BOUNTY_EMAIL_TEMPLATE.md - Профессиональный шаблон отчета по email
  • config/config.json - Справочник по конфигурации
  • config/payloads.json - База данных полезных нагрузок

🎥 Связанные ресурсы

📹 Учебник по эксплуатации CVE-2025-55182

Ищете эксплуатацию CVE-2025-55182? Посмотрите это видео:

CVE-2025-55182 Tutorial

▶️ Смотреть на YouTube: Эксплуатация CVE-2025-55182


🎨 Скриншоты

Терминальный баннер

╔══════════════════════════════════════════════════════════╗
║                                                          ║
║     ______     ________    _____    ___   ___            ║
║    / ____/    / ____/ /   / __  \  / _ \ / _ \           ║
║   / /   __   / /_  / /    \__ \ / / /_\ / /_\ \          ║
║  / /__ /  \ /___/ / /___ ___/ /_/\__  /\__  /           ║
║  \____/    /_____/______//____/     /_/   /_/            ║
║                                                          ║
║   by CyberTechAjju | "KEEP LEARNING KEEP HACKING"       ║
╚══════════════════════════════════════════════════════════╝

Живой дашборд атаки

⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Всего запросов          │    847    │     ✓       │
│ Успешных атак           │    521    │     💥      │
│ Таймаутов               │    521    │     ⏱️      │
│ Ошибок                  │    326    │     ❌      │
│ Процент успеха          │   61.5%   │     🎯      │
└─────────────────────────────────────────────────┘

💡 Примеры использования

Пример 1: Быстрая проверка уязвимости

./run.sh
Введите цель: http://localhost:3000
Выберите: 1 (Quick Scan)
Авторизация: YES I AM AUTHORIZED
# Результаты через секунды!

Пример 2: Непрерывная DoS-атака

./run.sh
Введите цель: http://vulnerable-site.com
Выберите: 3 (SUSTAINED ATTACK)
Авторизация: YES I AM AUTHORIZED
Тип: ATTACK
# Цель падает
# Следите за воздействием
# Нажмите Ctrl+C, когда закончите
# Цель восстанавливается автоматически!

Пример 3: Цель под защитой WAF

./run.sh
Введите цель: https://protected.cloudflare.com
Выберите: 4 (WAF Bypass)
# Автоматически обнаруживает Cloudflare
# Пробует варианты кодирования
# Показывает успех/неудачу обхода

📊 Арсенал полезных нагрузок

Этот инструмент включает 10+ вариантов эксплуатации:

Скачать инструмент