Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rschunter — PoC per la caccia di massa e lo sfruttamento di CVE-2025-55182 e CVE-2025-66478 | Kitploit
Strumenti/GitHubGitHub/sumanrox/rschunter
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingCommand and Control
GitHubsumanrox/rschunter

rschunter

PoC per la caccia di massa e lo sfruttamento di CVE-2025-55182 e CVE-2025-66478

Vedi Repository
37108 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

RSC Hunter

Uno scanner e strumento di exploit potente e multi-thread per le vulnerabilità dei React Server Component (RSC). Questo strumento è progettato per identificare e sfruttare vulnerabilità RCE nelle implementazioni RSC, supportando varie tecniche e strategie di bypass.

Nota: Data l'enorme complessità di mantenere una shell interattiva completa e altre funzionalità pesanti, abbiamo deciso di rimuoverle. Questo progetto ora si concentra strettamente sulla gestione dei casi limite, sull'analisi comportamentale e sul rilevamento affidabile delle vulnerabilità RSC. Crediamo che uno strumento più semplice e più mirato serva meglio la comunità.

Funzionalità

  • Scansione Multi-Strategia: Prova automaticamente molteplici strategie di exploit (Assetnote, Msanft, Split Payload).
  • Multi-Threading: Scansiona rapidamente grandi elenchi di target utilizzando thread concorrenti.
  • Bypass WAF: Include l'iniezione di dati spazzatura per eludere i Web Application Firewall.
  • Bypass Vercel: Strategia specifica per bypassare le protezioni di sicurezza di Vercel.
  • Riduzione dei Falsi Positivi: Filtraggio avanzato per ignorare il codice sorgente riflesso e garantire risultati accurati.
  • Esportazione CSV: Salva gli host vulnerabili e i relativi dettagli in un file CSV per il reporting.
  • Supporto Proxy: Instrada il traffico attraverso proxy HTTP/HTTPS (ad es. Burp Suite).

Installazione

  1. Prerequisiti: Python 3.6+
  2. Installa le Dipendenze:
    root@kitploit:~
    pip install requests
    

Guida all'Utilizzo

Scansione di Base

Scansiona un singolo URL per verificare la presenza di vulnerabilità.

root@kitploit:~
python3 rschunter.py -u https://example.com

Scansione di Massa

Scansiona un elenco di URL da un file (un URL per riga).

root@kitploit:~
python3 rschunter.py -l targets.txt

Eseguire Comandi Personalizzati

Esegue un comando specifico sui target vulnerabili (il default è id).

root@kitploit:~
python3 rschunter.py -u https://example.com -c "whoami"

Salvare i Risultati

Salva l'elenco degli host vulnerabili in un file CSV.

root@kitploit:~
python3 rschunter.py -l targets.txt --save vulnerable.csv

Bypass WAF

Abilita l'iniezione di dati spazzatura per bypassare i WAF.

root@kitploit:~
python3 rschunter.py -u https://example.com --waf-bypass

Target Vercel

Abilita la strategia di bypass specifica per Vercel.

root@kitploit:~
python3 rschunter.py -u https://example.com --vercel

Utilizzare un Proxy

Instrada il traffico attraverso un proxy (utile per il debug con Burp Suite).

root@kitploit:~
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080

Opzioni Avanzate

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e a test autorizzati. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Scarica lo strumento
ArgomentoDescrizione
-u, --urlURL del target da scansionare.
-l, --listPercorso di un file contenente un elenco di target.
-c, --cmdComando da eseguire (default: id).
-t, --threadsNumero di thread concorrenti (default: 10).
--checkModalità sicura: verifica la presenza di vulnerabilità senza eseguire comandi personalizzati.
--waf-bypass-sizeDimensione dei dati spazzatura in KB (default: 128).
-v, --verboseAbilita l'output verboso per il debug.