
Chasse de masse & PoC d'exploitation pour CVE-2025-55182 & CVE-2025-66478
Un scanner et outil d'exploitation puissant et multi-thread pour les vulnérabilités des React Server Components (RSC). Cet outil est conçu pour identifier et exploiter les vulnérabilités RCE dans les implémentations RSC, en prenant en charge diverses techniques et stratégies de contournement.
Note : En raison de l'énorme complexité de la maintenance d'un shell interactif complet et d'autres fonctionnalités lourdes, nous avons décidé de les supprimer. Ce projet se concentre désormais strictement sur la gestion des cas limites, l'analyse comportementale et la détection fiable des vulnérabilités RSC. Nous pensons qu'un outil plus simple et plus ciblé sert mieux la communauté.
pip install requests
Scanne une seule URL pour vérifier les vulnérabilités.
python3 rschunter.py -u https://example.com
Scanne une liste d'URL à partir d'un fichier (une URL par ligne).
python3 rschunter.py -l targets.txt
Exécute une commande spécifique sur les cibles vulnérables (par défaut id).
python3 rschunter.py -u https://example.com -c "whoami"
Enregistre la liste des hôtes vulnérables dans un fichier CSV.
python3 rschunter.py -l targets.txt --save vulnerable.csv
Active l'injection de données factices pour contourner les WAF.
python3 rschunter.py -u https://example.com --waf-bypass
Active la stratégie de contournement spécifique à Vercel.
python3 rschunter.py -u https://example.com --vercel
Achemine le trafic via un proxy (utile pour le débogage avec Burp Suite).
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par ce programme.
| Argument | Description |
|---|
-u, --url | URL cible à scanner. |
-l, --list | Chemin vers un fichier contenant une liste de cibles. |
-c, --cmd | Commande à exécuter (par défaut : id). |
-t, --threads | Nombre de threads concurrents (par défaut : 10). |
--check | Mode sécurisé : vérifie la vulnérabilité sans exécuter de commandes personnalisées. |
--waf-bypass-size | Taille des données factices en Ko (par défaut : 128). |
-v, --verbose | Active la sortie détaillée pour le débogage. |