
CVE-2025-55182 および CVE-2025-66478 のための大量ハンティング&エクスプロイト PoC
React Server コンポーネント (RSC) の脆弱性を対象とした、強力なマルチスレッドスキャナおよびエクスプロイトツールです。このツールは、RSC 実装における RCE 脆弱性を特定し、悪用するために設計されており、さまざまなバイパス手法や戦略をサポートしています。
注記: 完全なインタラクティブシェルやその他の重量級機能を維持するのが非常に複雑であるため、これらを削除することにしました。このプロジェクトは現在、エッジケースの処理、動作分析、およびRSC脆弱性の信頼性の高い検出に重点を置いています。よりシンプルで焦点を絞ったツールがコミュニティにとってより役立つと考えています。
pip install requests
単一のURLをスキャンして脆弱性を確認します。
python3 rschunter.py -u https://example.com
ファイルからURLのリストをスキャンします(1行に1URL)。
python3 rschunter.py -l targets.txt
脆弱なターゲット上で特定のコマンドを実行します(デフォルトはid)。
python3 rschunter.py -u https://example.com -c "whoami"
脆弱なホストのリストをCSVファイルに保存します。
python3 rschunter.py -l targets.txt --save vulnerable.csv
WAFを回避するためのジャンクデータ注入を有効にします。
python3 rschunter.py -u https://example.com --waf-bypass
Vercel固有のバイパス戦略を有効にします。
python3 rschunter.py -u https://example.com --vercel
プロキシを介してトラフィックをルーティングします(Burp Suiteでのデバッグに便利)。
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080
このツールは教育目的および許可されたテスト目的でのみ使用できます。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。開発者は一切の責任を負わず、このプログラムの誤用または損害についての責任を負いません。
| 引数 | 説明 |
|---|
-u, --url | スキャン対象のターゲットURL。 |
-l, --list | ターゲットのリストを含むファイルへのパス。 |
-c, --cmd | 実行するコマンド(デフォルト: id)。 |
-t, --threads | 同時スレッド数(デフォルト: 10)。 |
--check | セーフモード: カスタムコマンドを実行せずに脆弱性の有無を確認します。 |
--waf-bypass-size | ジャンクデータのサイズ(KB単位、デフォルト: 128)。 |
-v, --verbose | デバッグ用の詳細出力を有効にします。 |