
CVE-2025-55182 및 CVE-2025-66478에 대한 대규모 헌팅 및 익스플로잇 PoC
React Server Component(RSC) 취약점을 위한 강력한 멀티스레드 스캐너 및 익스플로잇 도구입니다. 이 도구는 RSC 구현에서 RCE 취약점을 식별하고 익스플로잇하도록 설계되었으며, 다양한 우회 기법과 전략을 지원합니다.
참고: 완전한 대화형 셸 및 기타 무거운 기능을 유지하는 것이 매우 복잡해지기 때문에 해당 기능들을 제거하기로 결정했습니다. 이 프로젝트는 이제 엣지 케이스 처리, 동작 분석, RSC 취약점의 신뢰할 수 있는 탐지에만 집중합니다. 더 단순하고 집중된 도구가 커뮤니티에 더 나은 서비스를 제공한다고 믿습니다.
pip install requests
단일 URL을 스캔하여 취약점을 확인합니다.
python3 rschunter.py -u https://example.com
파일에서 URL 목록을 스캔합니다(한 줄에 하나의 URL).
python3 rschunter.py -l targets.txt
취약한 대상에서 특정 명령을 실행합니다(기본값은 id).
python3 rschunter.py -u https://example.com -c "whoami"
취약한 호스트 목록을 CSV 파일로 저장합니다.
python3 rschunter.py -l targets.txt --save vulnerable.csv
WAF를 우회하기 위해 정크 데이터 주입을 활성화합니다.
python3 rschunter.py -u https://example.com --waf-bypass
Vercel 전용 우회 전략을 활성화합니다.
python3 rschunter.py -u https://example.com --vercel
프록시를 통해 트래픽을 라우팅합니다(Burp Suite로 디버깅할 때 유용).
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080
| 인자 | 설명 |
|---|---|
-u, --url | 스캔할 대상 URL입니다. |
-l, --list | 대상 목록이 포함된 파일의 경로입니다. |
-c, --cmd | 실행할 명령입니다(기본값: id). |
-t, --threads | 동시 스레드 수(기본값: 10). |
--check | 안전 모드: 사용자 지정 명령을 실행하지 않고 취약점을 확인합니다. |
--waf-bypass-size | 정크 데이터 크기(KB 단위, 기본값: 128). |
-v, --verbose | 디버깅을 위한 상세 출력을 활성화합니다. |
이 도구는 교육 및 공인된 테스트 목적으로만 사용됩니다. 사전 상호 동의 없이 대상을 공격하는 데 이 도구를 사용하는 것은 불법입니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인해 발생하는 오용이나 손해에 대해 책임을 지지 않습니다.