Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rschunter — صيد جماعي واستغلال PoC لـ CVE-2025-55182 و CVE-2025-66478 | Kitploit
أدوات/GitHubGitHub/sumanrox/rschunter
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالقيادة والسيطرة
GitHubsumanrox/rschunter

rschunter

صيد جماعي واستغلال PoC لـ CVE-2025-55182 و CVE-2025-66478

عرض المستودع
3710منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

صائد RSC

أداة متعددة الخيوط وقوية للمسح والاستغلال لثغرات مكونات خادم React (RSC). صُممت هذه الأداة لاكتشاف واستغلال ثغرات تنفيذ الأوامر عن بُعد (RCE) في تطبيقات RSC، مع دعم تقنيات واستراتيجيات تجاوز متنوعة.

ملاحظة: نظرًا للتعقيد الهائل في صيانة واجهة تفاعلية كاملة وغيرها من الميزات الثقيلة، قررنا إزالتها. يركز هذا المشروع الآن فقط على معالجة الحالات الحدودية، والتحليل السلوكي، والكشف الموثوق به عن ثغرات RSC. نعتقد أن أداة أبسط وأكثر تركيزًا تخدم المجتمع بشكل أفضل.

الميزات

  • مسح متعدد الاستراتيجيات: يجرب تلقائيًا استراتيجيات استغلال متعددة (Assetnote، Msanft، Split Payload).
  • تعدد الخيوط: يمسح قوائم كبيرة من الأهداف بسرعة باستخدام خيوط متزامنة.
  • تجاوز جدار الحماية (WAF): يتضمن حقن بيانات غير مهمة للتهرب من جدران الحماية.
  • تجاوز Vercel: استراتيجية محددة لتجاوز إجراءات الحماية الخاصة بـ Vercel.
  • تقليل النتائج الإيجابية الخاطئة: تصفية متقدمة لتجاهل كود المصدر المنعكس وضمان دقة النتائج.
  • تصدير CSV: حفظ الأهداف الضعيفة وتفاصيلها في ملف CSV للتقارير.
  • دعم البروكسي: توجيه حركة المرور عبر بروكسيات HTTP/HTTPS (مثل Burp Suite).

التثبيت

  1. المتطلبات: Python 3.6+
  2. تثبيت التبعيات:
    root@kitploit:~
    pip install requests
    

دليل الاستخدام

المسح الأساسي

مسح عنوان URL واحد للتحقق من وجود ثغرات.

root@kitploit:~
python3 rschunter.py -u https://example.com

المسح الجماعي

مسح قائمة عناوين URL من ملف (عنوان URL واحد في كل سطر).

root@kitploit:~
python3 rschunter.py -l targets.txt

تنفيذ أوامر مخصصة

تنفيذ أمر معين على الأهداف الضعيفة (الافتراضي هو id).

root@kitploit:~
python3 rschunter.py -u https://example.com -c "whoami"

حفظ النتائج

حفظ قائمة الأهداف الضعيفة في ملف CSV.

root@kitploit:~
python3 rschunter.py -l targets.txt --save vulnerable.csv

تجاوز جدار الحماية

تفعيل حقن البيانات غير المهمة لتجاوز جدران الحماية.

root@kitploit:~
python3 rschunter.py -u https://example.com --waf-bypass

أهداف Vercel

تفعيل استراتيجية تجاوز Vercel الخاصة.

root@kitploit:~
python3 rschunter.py -u https://example.com --vercel

استخدام بروكسي

توجيه حركة المرور عبر بروكسي (مفيد لتصحيح الأخطاء باستخدام Burp Suite).

root@kitploit:~
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080

الخيارات المتقدمة

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

تنزيل الأداة
الوسيطالوصف
-u, --urlعنوان الهدف المراد مسحه.
-l, --listالمسار إلى ملف يحتوي على قائمة الأهداف.
-c, --cmdالأمر المراد تنفيذه (الافتراضي: id).
-t, --threadsعدد الخيوط المتزامنة (الافتراضي: 10).
--checkالوضع الآمن: يتحقق من وجود الثغرة دون تشغيل الأوامر المخصصة.
--waf-bypass-sizeحجم البيانات غير المهمة بالكيلوبايت (الافتراضي: 128).
-v, --verboseتفعيل الإخراج التفصيلي لتصحيح الأخطاء.