Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rschunter — Mass Hunting & Exploitation PoC für CVE-2025-55182 & CVE-2025-66478 | Kitploit
Tools/GitHubGitHub/sumanrox/rschunter
SchwachstellenscannerExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsCommand and Control
GitHubsumanrox/rschunter

rschunter

Mass Hunting & Exploitation PoC für CVE-2025-55182 & CVE-2025-66478

Repository anzeigen
37102vor 9 MonatenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RSC Hunter

Ein leistungsstarkes, multi-threaded Scanner- und Exploit-Tool für React-Server-Komponenten (RSC) Schwachstellen. Dieses Tool wurde entwickelt, um RCE-Schwachstellen in RSC-Implementierungen zu identifizieren und auszunutzen, und unterstützt verschiedene Umgehungstechniken und Strategien.

Hinweis: Aufgrund der enormen Komplexität der Wartung einer vollständigen interaktiven Shell und anderer umfangreicher Funktionen haben wir uns entschieden, diese zu entfernen. Dieses Projekt konzentriert sich nun streng auf die Behandlung von Randfällen, Verhaltensanalyse und zuverlässige Erkennung von RSC-Schwachstellen. Wir glauben, dass ein einfacheres, fokussierteres Tool der Gemeinschaft besser dient.

Funktionen

  • Multi-Strategie-Scanning: Versucht automatisch mehrere Exploit-Strategien (Assetnote, Msanft, Split Payload).
  • Multi-Threading: Scannt große Listen von Zielen schnell mit parallelen Threads.
  • WAF-Umgehung: Enthält Junk-Daten-Injektion zur Umgehung von Web Application Firewalls.
  • Vercel-Umgehung: Spezifische Strategie zur Umgehung der Sicherheitsmaßnahmen von Vercel.
  • False-Positive-Reduzierung: Erweiterte Filterung, um reflektierten Quellcode zu ignorieren und genaue Ergebnisse sicherzustellen.
  • CSV-Export: Speichert verwundbare Hosts und deren Details in einer CSV-Datei für die Berichterstattung.
  • Proxy-Unterstützung: Leitet Datenverkehr über HTTP/HTTPS-Proxys (z. B. Burp Suite).

Installation

  1. Voraussetzungen: Python 3.6+
  2. Abhängigkeiten installieren:
    root@kitploit:~
    pip install requests
    
Tool herunterladen

Bedienungsanleitung

Grundlegender Scan

Scannt eine einzelne URL auf Schwachstellen.

root@kitploit:~
python3 rschunter.py -u https://example.com

Massen-Scan

Scannt eine Liste von URLs aus einer Datei (eine URL pro Zeile).

root@kitploit:~
python3 rschunter.py -l targets.txt

Benutzerdefinierte Befehle ausführen

Führt einen bestimmten Befehl auf verwundbaren Zielen aus (Standard ist id).

root@kitploit:~
python3 rschunter.py -u https://example.com -c "whoami"

Ergebnisse speichern

Speichert die Liste der verwundbaren Hosts in einer CSV-Datei.

root@kitploit:~
python3 rschunter.py -l targets.txt --save vulnerable.csv

WAF-Umgehung

Aktiviert Junk-Daten-Injektion zur Umgehung von WAFs.

root@kitploit:~
python3 rschunter.py -u https://example.com --waf-bypass

Vercel-Ziele

Aktiviert die Vercel-spezifische Umgehungsstrategie.

root@kitploit:~
python3 rschunter.py -u https://example.com --vercel

Proxy verwenden

Leitet Datenverkehr durch einen Proxy (nützlich zum Debuggen mit Burp Suite).

root@kitploit:~
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080

Erweiterte Optionen

ArgumentBeschreibung
-u, --urlZiel-URL zum Scannen.
-l, --listPfad zu einer Datei mit einer Liste von Zielen.
-c, --cmdAuszuführender Befehl (Standard: id).
-t, --threadsAnzahl der gleichzeitigen Threads (Standard: 10).
--checkSicherheitsmodus: Überprüft auf Schwachstellen, ohne benutzerdefinierte Befehle auszuführen.
--waf-bypass-sizeGröße der Junk-Daten in KB (Standard: 128).
-v, --verboseAktiviert ausführliche Ausgabe für das Debugging.

Haftungsausschluss

Dieses Tool ist nur für Bildungs- und autorisierte Testzwecke bestimmt. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.