Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rschunter — PoC de caza masiva y explotación para CVE-2025-55182 y CVE-2025-66478 | Kitploit
Herramientas/GitHubGitHub/sumanrox/rschunter
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónComando y Control
GitHubsumanrox/rschunter

rschunter

PoC de caza masiva y explotación para CVE-2025-55182 y CVE-2025-66478

Ver Repositorio
371011hace 9 mesesRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RSC Hunter

Una herramienta potente de escaneo y explotación multi-hilo para vulnerabilidades en React Server Component (RSC). Esta herramienta está diseñada para identificar y explotar vulnerabilidades RCE en implementaciones de RSC, con soporte para diversas técnicas y estrategias de bypass.

Nota: Debido a la enorme complejidad de mantener un shell interactivo completo y otras funciones pesadas, hemos decidido eliminarlas. Este proyecto ahora se centra estrictamente en el manejo de casos límite, el análisis de comportamiento y la detección fiable de vulnerabilidades RSC. Creemos que una herramienta más simple y enfocada sirve mejor a la comunidad.

Características

  • Escaneo Multi-Estrategia: Prueba automáticamente múltiples estrategias de explotación (Assetnote, Msanft, Split Payload).
  • Multi-Hilo: Escanea grandes listas de objetivos rápidamente usando hilos concurrentes.
  • Bypass de WAF: Incluye inyección de datos basura para evadir Firewalls de Aplicaciones Web.
  • Bypass de Vercel: Estrategia específica para evadir las protecciones de seguridad de Vercel.
  • Reducción de Falsos Positivos: Filtrado avanzado para ignorar código fuente reflejado y garantizar resultados precisos.
  • Exportación CSV: Guarda los hosts vulnerables y sus detalles en un archivo CSV para informes.
  • Soporte de Proxy: Enruta el tráfico a través de proxies HTTP/HTTPS (por ejemplo, Burp Suite).

Instalación

  1. Requisitos previos: Python 3.6+
  2. Instalar dependencias:
    pip install requests
    

Guía de uso

Escaneo básico

Escanea una única URL para comprobar si hay vulnerabilidades.

python3 rschunter.py -u https://example.com

Escaneo masivo

Escanea una lista de URLs desde un archivo (una URL por línea).

python3 rschunter.py -l targets.txt

Ejecutar comandos personalizados

Ejecuta un comando específico en los objetivos vulnerables (por defecto es id).

python3 rschunter.py -u https://example.com -c "whoami"

Guardar resultados

Guarda la lista de hosts vulnerables en un archivo CSV.

python3 rschunter.py -l targets.txt --save vulnerable.csv

Bypass de WAF

Habilita la inyección de datos basura para evadir los WAF.

python3 rschunter.py -u https://example.com --waf-bypass

Objetivos Vercel

Habilita la estrategia de bypass específica para Vercel.

python3 rschunter.py -u https://example.com --vercel

Usar un proxy

Enruta el tráfico a través de un proxy (útil para depurar con Burp Suite).

python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080

Opciones avanzadas

ArgumentoDescripción
-u, --urlURL objetivo a escanear.
-l, --listRuta a un archivo que contenga una lista de objetivos.
-c, --cmdComando a ejecutar (por defecto: id).
-t, --threadsNúmero de hilos concurrentes (por defecto: 10).
--checkModo seguro: Comprueba la vulnerabilidad sin ejecutar comandos personalizados.
--waf-bypass-sizeTamaño de los datos basura en KB (por defecto: 128).
-v, --verboseHabilita la salida detallada para depuración.

Aviso legal

Esta herramienta es solo para fines educativos y de pruebas autorizadas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Los desarrolladores no asumen ninguna responsabilidad y no son responsables del mal uso o daños causados por este programa.

Descargar herramienta