Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rschunter — CVE-2025-55182 और CVE-2025-66478 के लिए सामूहिक शिकार और शोषण PoC | Kitploit
उपकरण/GitHubGitHub/sumanrox/rschunter
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubsumanrox/rschunter

rschunter

CVE-2025-55182 और CVE-2025-66478 के लिए सामूहिक शिकार और शोषण PoC

रिपॉजिटरी देखें
37108 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

RSC Hunter

एक शक्तिशाली, मल्टी-थ्रेडेड स्कैनर और शोषण उपकरण जो React Server Component (RSC) कमजोरियों के लिए है। यह उपकरण RSC कार्यान्वयनों में RCE कमजोरियों की पहचान और शोषण करने के लिए डिज़ाइन किया गया है, जो विभिन्न बायपास तकनीकों और रणनीतियों का समर्थन करता है।

नोट: पूर्ण इंटरैक्टिव शेल और अन्य भारी सुविधाओं को बनाए रखने की अत्यधिक जटिलता के कारण, हमने उन्हें हटाने का निर्णय लिया है। यह परियोजना अब पूरी तरह से एज-केस हैंडलिंग, व्यवहार विश्लेषण और RSC कमजोरियों का विश्वसनीय पता लगाने पर केंद्रित है। हमारा मानना है कि एक सरल, अधिक केंद्रित उपकरण समुदाय के लिए बेहतर सेवा प्रदान करता है।

विशेषताएँ

  • मल्टी-स्ट्रेटेजी स्कैनिंग: स्वचालित रूप से कई शोषण रणनीतियों (Assetnote, Msanft, Split Payload) को आज़माता है।
  • मल्टी-थ्रेडिंग: समवर्ती थ्रेड्स का उपयोग करके बड़ी लक्ष्य सूचियों को तेज़ी से स्कैन करता है।
  • WAF बायपास: वेब एप्लिकेशन फ़ायरवॉल को बायपास करने के लिए जंक डेटा इंजेक्शन शामिल करता है।
  • Vercel बायपास: Vercel की सुरक्षा सुरक्षाओं को बायपास करने के लिए विशिष्ट रणनीति।
  • गलत सकारात्मकता में कमी: प्रतिबिंबित स्रोत कोड को अनदेखा करने और सटीक परिणाम सुनिश्चित करने के लिए उन्नत फ़िल्टरिंग।
  • CSV निर्यात: रिपोर्टिंग के लिए कमजोर होस्ट और उनके विवरण को CSV फ़ाइल में सहेजें।
  • प्रॉक्सी समर्थन: HTTP/HTTPS प्रॉक्सी (जैसे, Burp Suite) के माध्यम से ट्रैफ़िक रूट करें।

स्थापना

  1. पूर्वापेक्षाएँ: Python 3.6+
  2. निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install requests
    

उपयोग गाइड

मूल स्कैन

कमजोरियों की जाँच करने के लिए एकल URL स्कैन करें।

root@kitploit:~
python3 rschunter.py -u https://example.com

बल्क स्कैन

एक फ़ाइल से URL की सूची स्कैन करें (प्रति पंक्ति एक URL)।

root@kitploit:~
python3 rschunter.py -l targets.txt

कस्टम कमांड निष्पादित करें

कमजोर लक्ष्यों पर एक विशिष्ट कमांड निष्पादित करें (डिफ़ॉल्ट id है)।

root@kitploit:~
python3 rschunter.py -u https://example.com -c "whoami"

परिणाम सहेजें

कमजोर होस्ट की सूची CSV फ़ाइल में सहेजें।

root@kitploit:~
python3 rschunter.py -l targets.txt --save vulnerable.csv

WAF बायपास

WAF को बायपास करने के लिए जंक डेटा इंजेक्शन सक्षम करें।

root@kitploit:~
python3 rschunter.py -u https://example.com --waf-bypass

Vercel लक्ष्य

Vercel-विशिष्ट बायपास रणनीति सक्षम करें।

root@kitploit:~
python3 rschunter.py -u https://example.com --vercel

प्रॉक्सी का उपयोग करना

प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें (Burp Suite के साथ डीबगिंग के लिए उपयोगी)।

root@kitploit:~
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080

उन्नत विकल्प

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग करना अवैध है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें
आर्गुमेंटविवरण
-u, --urlस्कैन करने के लिए लक्ष्य URL।
-l, --listलक्ष्यों की सूची वाली फ़ाइल का पथ।
-c, --cmdनिष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)।
-t, --threadsसमवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)।
--checkसुरक्षित मोड: कस्टम कमांड चलाए बिना कमजोरी की जाँच करता है।
--waf-bypass-sizeजंक डेटा का आकार KB में (डिफ़ॉल्ट: 128)।
-v, --verboseडीबगिंग के लिए विस्तृत आउटपुट सक्षम करें।