Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55184-POC-Expolit — 专业级拒绝服务(DoS)利用框架,针对CVE-2025-55184,目标为React服务器组件。具备8种攻击模式、WAF绕过以及10多种有效载荷变体,适用于授权安全测试和漏洞赏金狩猎。 | Kitploit
工具/GitHubGitHub/cybertechajju/cve-2025-55184-poc-expolit
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用WAF绕过渗透测试学习与教育红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
cybertechajju/cve-2025-55184-poc-expolit

CVE-2025-55184-POC-Expolit

专业级拒绝服务(DoS)利用框架,针对CVE-2025-55184,目标为React服务器组件。具备8种攻击模式、WAF绕过以及10多种有效载荷变体,适用于授权安全测试和漏洞赏金狩猎。

查看仓库
222169个月前Kitploit 审核通过
分享

🔥 CVE-2025-55184 高级利用工具

Security Python License Stars

专业 React 服务器组件 DoS 利用框架

"KEEP LEARNING KEEP HACKING" - CyberTechAjju

🚀 快速开始 • 📖 文档 • 💻 功能 • ⚠️ 免责声明


🎯 关于 CVE-2025-55184

CVE-2025-55184 是一个影响 React 服务器组件(RSC)实现的高严重性拒绝服务(DoS)漏洞。远程攻击者可通过特制的循环引用载荷造成完全的服务中断。

📊 漏洞详情

属性值
CVE IDCVE-2025-55184
CVSS 评分7.5(高)
攻击向量网络(远程)
复杂度低
所需权限无(无需认证)
影响完全拒绝服务,资源耗尽

🎯 受影响框架

  • ❌ Next.js(版本 13.x - 14.1.0)
  • ❌ Waku(版本 < 0.19.2)
  • ❌ Remix(版本 < 2.5.1)
  • ❌ 所有启用 RSC 的 React 应用(React 18.0.0 - 18.2.0)

✅ 已修复版本

  • ✅ Next.js ≥ 14.1.1
  • ✅ Waku ≥ 0.19.2
  • ✅ Remix ≥ 2.5.1
  • ✅ React ≥ 18.3.0

🔥 本工具有何特别之处?

这不仅仅是一个基础的 PoC——它是一个专为严肃安全研究人员和漏洞赏金猎人设计的专业级利用框架。

⚡ 独特功能

  • 🎯 持续攻击模式 – 持续使目标瘫痪,直到您停止(按 Ctrl+C 自动恢复!)
  • 🛡️ 高级 WAF 绕过 – 自动检测并规避 8 个以上的主流 WAF(Cloudflare、AWS、Akamai 等)
  • 🎨 美观的终端 UI – 赛博朋克风格,带有实时仪表盘
  • 📊 专业报告 – 支持 JSON/Markdown/HTML 格式,包含 CVSS 评分
  • 🔐 道德保障 – 内建授权检查和免责声明
  • 💣 10 种以上载荷变体 – 支持 Base64、URL、Unicode、Hex 编码等多种方式

🚀 快速开始

安装(一键命令!)

git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh

就这样!依赖自动安装,交互式菜单引导您操作。

替代方法

# Python directly
python3 exploit.py

# Advanced CLI mode
python3 cve_2025_55184_exploit.py -t <target> -m scan

💻 功能

🎯 8 种攻击模式

模式描述使用场景
1. 检测被动指纹识别安全侦察
2. 扫描主动漏洞测试确认
3. 单次一次性 PoC快速演示
4. 多线程多线程(5 线程)中等强度测试
5. 激进高影响(10+ 线程)授权渗透测试
6. WAFWAF 检测与绕过受保护目标
7. 报告生成文档漏洞赏金提交
8. 持续🔥 新增! 持续 DoS使目标保持瘫痪!

💥 持续攻击模式(杀手级功能!)

./run.sh
# Choose: 3 (SUSTAINED ATTACK)
# ✅ Target goes DOWN and STAYS DOWN
# ✅ Press Ctrl+C → Target RECOVERS automatically

适用于:

  • 测试 DoS 韧性
  • 向客户展示影响
  • 漏洞赏金概念验证
  • 授权渗透测试

🛡️ WAF 绕过能力

自动检测的 WAF:

  • Cloudflare
  • AWS WAF
  • Akamai
  • Imperva
  • F5 BIG-IP
  • Sucuri
  • ModSecurity
  • Wordfence

规避技术:

  • 多重编码(Base64、URL、Unicode、Hex)
  • 头混淆与随机化
  • User-Agent 轮换(6 种以上配置文件)
  • HTTP 请求走私
  • 空字节注入
  • 双重编码链
  • 计时变化
  • 代理头欺骗

📖 文档

  • docs/QUICKSTART.md - ⚡ 快速入门指南(请先阅读此文!)
  • docs/USAGE.md - 全面使用指南
  • docs/BUG_BOUNTY_EMAIL_TEMPLATE.md - 专业电子邮件报告格式
  • config/config.json - 配置参考
  • config/payloads.json - 载荷数据库

🎥 相关资源

📹 CVE-2025-55182 利用教程

正在寻找 CVE-2025-55182 利用方法?请观看此视频:

CVE-2025-55182 Tutorial

▶️ 在 YouTube 上观看:CVE-2025-55182 利用


🎨 截图

终端横幅

╔══════════════════════════════════════════════════════════╗
║                                                          ║
║     ______     ________    _____    ___   ___            ║
║    / ____/    / ____/ /   / __  \  / _ \ / _ \           ║
║   / /   __   / /_  / /    \__ \ / / /_\ / /_\ \          ║
║  / /__ /  \ /___/ / /___ ___/ /_/\__  /\__  /           ║
║  \____/    /_____/______//____/     /_/   /_/            ║
║                                                          ║
║   by CyberTechAjju | "KEEP LEARNING KEEP HACKING"       ║
╚══════════════════════════════════════════════════════════╝

实时攻击仪表盘

⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ Total Requests        │    847    │     ✓       │
│ Successful Attacks    │    521    │     💥      │
│ Timeouts              │    521    │     ⏱️      │
│ Errors                │    326    │     ❌      │
│ Success Rate          │   61.5%   │     🎯      │
└─────────────────────────────────────────────────┘

💡 使用示例

示例 1:快速漏洞检查

./run.sh
Enter target: http://localhost:3000
Choose: 1 (Quick Scan)
Authorization: YES I AM AUTHORIZED
# Results in seconds!

示例 2:持续 DoS 攻击

./run.sh
Enter target: http://vulnerable-site.com
Choose: 3 (SUSTAINED ATTACK)
Authorization: YES I AM AUTHORIZED
Type: ATTACK
# Target goes down
# Monitor impact
# Press Ctrl+C when done
# Target recovers automatically!

示例 3:受 WAF 保护的目标

./run.sh
Enter target: https://protected.cloudflare.com
Choose: 4 (WAF Bypass)
# Auto-detects Cloudflare
# Tries encoding variations
# Shows bypass success/failure

📊 载荷武器库

本工具包含 10 种以上利用变体:

载荷类型编码方式成功率描述
基础无95%原始循环引用
URL 编码URL80%绕过简单过滤器
Base64Base6475%规避模式匹配
双重 URL2x URL70%高级 WAF 绕过
UnicodeUnicode65%字符编码规避
Hex十六进制60%十六进制转义序列
混合多种55%组合技术
分段拆分50%基于分段的绕过
嵌套无85%更深递归
基于数组无70%数组循环引用

🔐 道德保障

内建保护机制

✅ 授权提示 – 每次攻击前必须输入“YES I AM AUTHORIZED”
✅ 法律警告 – 启动时显示清晰指南
✅ 优雅关机 – 按 Ctrl+C 干净停止,允许目标恢复
✅ 速率限制 – 可配置延迟防止意外损害
✅ 范围验证 – 配置中的授权域名列表
✅ 全面日志 – 所有操作均记录以备问责


⚠️ 法律免责声明

🚨 AUTHORIZED USE ONLY 🚨

This tool is designed EXCLUSIVELY for:
  ✅ Authorized penetration testing with written permission
  ✅ Bug bounty programs within defined scope
  ✅ Security research in controlled environments
  ✅ Educational purposes on your own infrastructure

UNAUTHORIZED USE IS STRICTLY PROHIBITED AND ILLEGAL!

The author (CyberTechAjju) assumes NO responsibility for:
  ❌ Misuse of this tool
  ❌ Unauthorized testing or attacks
  ❌ Damage to systems or services
  ❌ Legal consequences from improper use

By using this tool, you agree to:
  ✓ Obtain explicit written authorization before testing
  ✓ Comply with all applicable laws and regulations
  ✓ Follow responsible disclosure practices
  ✓ Use only for legitimate security research

🏆 漏洞赏金工作流程

适用于专业漏洞赏金猎杀:

graph LR
    A[Recon] --> B[Detect Mode]
    B --> C[Scan Mode]
    C --> D[Confirm Vuln]
    D --> E[Generate Report]
    E --> F[Submit]
    F --> G[Reward! 💰]
  1. 侦察 – 使用检测模式(被动)
  2. 验证 – 运行扫描模式(主动)
  3. PoC 开发 – 单次或持续攻击
  4. 文档化 – 生成专业报告
  5. 提交 – 使用提供的电子邮件模板
  6. 协作 – 与安全团队合作
  7. 披露 – 在补丁后负责任的披露

📁 项目结构

下载工具