Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
rschunter — CVE-2025-55182 および CVE-2025-66478 のための大量ハンティング&エクスプロイト PoC | Kitploit
ツール/GitHubGitHub/sumanrox/rschunter
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテストコマンド&コントロール
GitHubsumanrox/rschunter

rschunter

CVE-2025-55182 および CVE-2025-66478 のための大量ハンティング&エクスプロイト PoC

リポジトリを見る
37108ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

RSC ハンター

React Server コンポーネント (RSC) の脆弱性を対象とした、強力なマルチスレッドスキャナおよびエクスプロイトツールです。このツールは、RSC 実装における RCE 脆弱性を特定し、悪用するために設計されており、さまざまなバイパス手法や戦略をサポートしています。

注記: 完全なインタラクティブシェルやその他の重量級機能を維持するのが非常に複雑であるため、これらを削除することにしました。このプロジェクトは現在、エッジケースの処理、動作分析、およびRSC脆弱性の信頼性の高い検出に重点を置いています。よりシンプルで焦点を絞ったツールがコミュニティにとってより役立つと考えています。

機能

  • マルチストラテジースキャン: Assetnote、Msanft、Split Payloadの複数のエクスプロイト戦略を自動的に試行します。
  • マルチスレッディング: 複数のターゲットリストを並行スレッドで高速にスキャンします。
  • WAF バイパス: Webアプリケーションファイアウォールを回避するためのジャンクデータ注入を含みます。
  • Vercel バイパス: Vercelのセキュリティ保護を回避するための特定の戦略。
  • 誤検出の低減: 反映されたソースコードを無視し、正確な結果を保証する高度なフィルタリング。
  • CSV エクスポート: 脆弱なホストとその詳細をCSVファイルに保存してレポート作成を支援します。
  • プロキシサポート: HTTP/HTTPSプロキシ(Burp Suiteなど)を介してトラフィックをルーティングします。

インストール

  1. 前提条件: Python 3.6+
  2. 依存関係のインストール:
    root@kitploit:~
    pip install requests
    

使用ガイド

基本スキャン

単一のURLをスキャンして脆弱性を確認します。

root@kitploit:~
python3 rschunter.py -u https://example.com

一括スキャン

ファイルからURLのリストをスキャンします(1行に1URL)。

root@kitploit:~
python3 rschunter.py -l targets.txt

カスタムコマンドの実行

脆弱なターゲット上で特定のコマンドを実行します(デフォルトはid)。

root@kitploit:~
python3 rschunter.py -u https://example.com -c "whoami"

結果の保存

脆弱なホストのリストをCSVファイルに保存します。

root@kitploit:~
python3 rschunter.py -l targets.txt --save vulnerable.csv

WAF バイパス

WAFを回避するためのジャンクデータ注入を有効にします。

root@kitploit:~
python3 rschunter.py -u https://example.com --waf-bypass

Vercel ターゲット

Vercel固有のバイパス戦略を有効にします。

root@kitploit:~
python3 rschunter.py -u https://example.com --vercel

プロキシの使用

プロキシを介してトラフィックをルーティングします(Burp Suiteでのデバッグに便利)。

root@kitploit:~
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080

高度なオプション

免責事項

このツールは教育目的および許可されたテスト目的でのみ使用できます。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。開発者は一切の責任を負わず、このプログラムの誤用または損害についての責任を負いません。

ツールをダウンロード
引数説明
-u, --urlスキャン対象のターゲットURL。
-l, --listターゲットのリストを含むファイルへのパス。
-c, --cmd実行するコマンド(デフォルト: id)。
-t, --threads同時スレッド数(デフォルト: 10)。
--checkセーフモード: カスタムコマンドを実行せずに脆弱性の有無を確認します。
--waf-bypass-sizeジャンクデータのサイズ(KB単位、デフォルト: 128)。
-v, --verboseデバッグ用の詳細出力を有効にします。