Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rschunter — Caça em Massa & Exploração PoC para CVE-2025-55182 & CVE-2025-66478 | Kitploit
Ferramentas/GitHubGitHub/sumanrox/rschunter
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoComando e Controle
GitHubsumanrox/rschunter

rschunter

Caça em Massa & Exploração PoC para CVE-2025-55182 & CVE-2025-66478

Ver Repositório
37102há 9 mesesRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RSC Hunter

Um scanner e ferramenta de exploração poderoso e multi-thread para vulnerabilidades de React Server Component (RSC). Esta ferramenta foi projetada para identificar e explorar vulnerabilidades de RCE em implementações de RSC, suportando diversas técnicas e estratégias de bypass.

Nota: Devido à enorme complexidade de manter um shell interativo completo e outros recursos pesados, decidimos removê-los. Este projeto agora foca estritamente no tratamento de casos extremos, análise comportamental e detecção confiável de vulnerabilidades RSC. Acreditamos que uma ferramenta mais simples e focada atende melhor à comunidade.

Funcionalidades

  • Varredura Multi-Estratégia: Tenta automaticamente múltiplas estratégias de exploração (Assetnote, Msanft, Split Payload).
  • Multi-Threading: Varre grandes listas de alvos rapidamente usando threads concorrentes.
  • Bypass de WAF: Inclui injeção de dados lixo para evadir Firewalls de Aplicação Web.
  • Bypass do Vercel: Estratégia específica para contornar as proteções de segurança do Vercel.
  • Redução de Falso Positivos: Filtragem avançada para ignorar código-fonte refletido e garantir resultados precisos.
  • Exportação CSV: Salva hosts vulneráveis e seus detalhes em um arquivo CSV para relatórios.
  • Suporte a Proxy: Roteia tráfego através de proxies HTTP/HTTPS (ex.: Burp Suite).

Instalação

  1. Pré-requisitos: Python 3.6+
  2. Instalar Dependências:
    root@kitploit:~
    pip install requests
    

Guia de Uso

Varredura Básica

Varre uma única URL para verificar vulnerabilidades.

root@kitploit:~
python3 rschunter.py -u https://example.com

Varredura em Massa

Varre uma lista de URLs de um arquivo (uma URL por linha).

root@kitploit:~
python3 rschunter.py -l targets.txt

Executar Comandos Personalizados

Executa um comando específico em alvos vulneráveis (padrão é id).

root@kitploit:~
python3 rschunter.py -u https://example.com -c "whoami"

Salvar Resultados

Salva a lista de hosts vulneráveis em um arquivo CSV.

root@kitploit:~
python3 rschunter.py -l targets.txt --save vulnerable.csv

Bypass de WAF

Ativa a injeção de dados lixo para contornar WAFs.

root@kitploit:~
python3 rschunter.py -u https://example.com --waf-bypass

Alvos Vercel

Ativa a estratégia de bypass específica do Vercel.

root@kitploit:~
python3 rschunter.py -u https://example.com --vercel

Usando um Proxy

Roteia tráfego através de um proxy (útil para depuração com Burp Suite).

root@kitploit:~
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080

Opções Avançadas

ArgumentoDescrição
-u, --urlURL alvo para varredura.
-l, --listCaminho para um arquivo contendo uma lista de alvos.
-c, --cmdComando a executar (padrão: id).
-t, --threadsNúmero de threads concorrentes (padrão: 10).
--checkModo seguro: Verifica vulnerabilidade sem executar comandos personalizados.
--waf-bypass-sizeTamanho dos dados lixo em KB (padrão: 128).
-v, --verboseAtiva saída detalhada para depuração.

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste autorizado. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.

Baixar ferramenta