Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rschunter — Chasse de masse & PoC d'exploitation pour CVE-2025-55182 & CVE-2025-66478 | Kitploit
Outils/GitHubGitHub/sumanrox/rschunter
Scanners de VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionCommandement et Contrôle
GitHubsumanrox/rschunter

rschunter

Chasse de masse & PoC d'exploitation pour CVE-2025-55182 & CVE-2025-66478

Voir le dépôt
3710il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

RSC Hunter

Un scanner et outil d'exploitation puissant et multi-thread pour les vulnérabilités des React Server Components (RSC). Cet outil est conçu pour identifier et exploiter les vulnérabilités RCE dans les implémentations RSC, en prenant en charge diverses techniques et stratégies de contournement.

Note : En raison de l'énorme complexité de la maintenance d'un shell interactif complet et d'autres fonctionnalités lourdes, nous avons décidé de les supprimer. Ce projet se concentre désormais strictement sur la gestion des cas limites, l'analyse comportementale et la détection fiable des vulnérabilités RSC. Nous pensons qu'un outil plus simple et plus ciblé sert mieux la communauté.

Fonctionnalités

  • Scan multi-stratégies : essaie automatiquement plusieurs stratégies d'exploitation (Assetnote, Msanft, Split Payload).
  • Multi-threading : scanne rapidement de grandes listes de cibles en utilisant des threads concurrents.
  • Contournement WAF : inclut l'injection de données factices pour contourner les pare-feu applicatifs Web (WAF).
  • Contournement Vercel : stratégie spécifique pour contourner les protections de sécurité de Vercel.
  • Réduction des faux positifs : filtrage avancé pour ignorer le code source reflété et garantir des résultats précis.
  • Export CSV : enregistrer les hôtes vulnérables et leurs détails dans un fichier CSV pour le reporting.
  • Support proxy : acheminer le trafic via des proxies HTTP/HTTPS (ex : Burp Suite).

Installation

  1. Prérequis : Python 3.6+
  2. Installer les dépendances :
    root@kitploit:~
    pip install requests
    

Guide d'utilisation

Scan de base

Scanne une seule URL pour vérifier les vulnérabilités.

root@kitploit:~
python3 rschunter.py -u https://example.com

Scan en masse

Scanne une liste d'URL à partir d'un fichier (une URL par ligne).

root@kitploit:~
python3 rschunter.py -l targets.txt

Exécuter des commandes personnalisées

Exécute une commande spécifique sur les cibles vulnérables (par défaut id).

root@kitploit:~
python3 rschunter.py -u https://example.com -c "whoami"

Enregistrer les résultats

Enregistre la liste des hôtes vulnérables dans un fichier CSV.

root@kitploit:~
python3 rschunter.py -l targets.txt --save vulnerable.csv

Contournement WAF

Active l'injection de données factices pour contourner les WAF.

root@kitploit:~
python3 rschunter.py -u https://example.com --waf-bypass

Cibles Vercel

Active la stratégie de contournement spécifique à Vercel.

root@kitploit:~
python3 rschunter.py -u https://example.com --vercel

Utilisation d'un proxy

Achemine le trafic via un proxy (utile pour le débogage avec Burp Suite).

root@kitploit:~
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080

Options avancées

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par ce programme.

Télécharger l’outil
ArgumentDescription
-u, --urlURL cible à scanner.
-l, --listChemin vers un fichier contenant une liste de cibles.
-c, --cmdCommande à exécuter (par défaut : id).
-t, --threadsNombre de threads concurrents (par défaut : 10).
--checkMode sécurisé : vérifie la vulnérabilité sans exécuter de commandes personnalisées.
--waf-bypass-sizeTaille des données factices en Ko (par défaut : 128).
-v, --verboseActive la sortie détaillée pour le débogage.