Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rschunter — Массовый поиск и эксплуатация PoC для CVE-2025-55182 & CVE-2025-66478 | Kitploit
Инструменты/GitHubGitHub/sumanrox/rschunter
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеКомандование и Управление
GitHubsumanrox/rschunter

rschunter

Массовый поиск и эксплуатация PoC для CVE-2025-55182 & CVE-2025-66478

Репозиторий
37108 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

RSC Hunter

Мощный многопоточный сканер и эксплойт для уязвимостей React Server Component (RSC). Этот инструмент предназначен для выявления и эксплуатации уязвимостей RCE в реализациях RSC, поддерживая различные методы обхода и стратегии.

Примечание: Из-за огромной сложности поддержки полноценной интерактивной оболочки и других тяжелых функций мы решили удалить их. Теперь этот проект сосредоточен исключительно на обработке граничных случаев, поведенческом анализе и надежном обнаружении уязвимостей RSC. Мы считаем, что более простой и сфокусированный инструмент лучше служит сообществу.

Возможности

  • Многостратегическое сканирование: Автоматически перебирает несколько стратегий эксплойта (Assetnote, Msanft, Split Payload).
  • Многопоточность: Быстрое сканирование больших списков целей с использованием параллельных потоков.
  • Обход WAF: Включает инъекцию мусорных данных для обхода межсетевых экранов.
  • Обход Vercel: Специфическая стратегия для обхода защиты Vercel.
  • Снижение ложных срабатываний: Расширенная фильтрация для игнорирования отраженного исходного кода и обеспечения точных результатов.
  • Экспорт в CSV: Сохранение уязвимых хостов и их данных в CSV-файл для отчетности.
  • Поддержка прокси: Маршрутизация трафика через HTTP/HTTPS прокси (например, Burp Suite).

Установка

  1. Требования: Python 3.6+
  2. Установка зависимостей:
    root@kitploit:~
    pip install requests
    

Руководство по использованию

Базовое сканирование

Сканирование одного URL для проверки на уязвимости.

root@kitploit:~
python3 rschunter.py -u https://example.com

Массовое сканирование

Сканирование списка URL из файла (по одному URL на строку).

root@kitploit:~
python3 rschunter.py -l targets.txt

Выполнение пользовательских команд

Выполнение определенной команды на уязвимых целях (по умолчанию id).

root@kitploit:~
python3 rschunter.py -u https://example.com -c "whoami"

Сохранение результатов

Сохранение списка уязвимых хостов в CSV файл.

root@kitploit:~
python3 rschunter.py -l targets.txt --save vulnerable.csv

Обход WAF

Включение инъекции мусорных данных для обхода WAF.

root@kitploit:~
python3 rschunter.py -u https://example.com --waf-bypass

Цели Vercel

Включение стратегии обхода, специфичной для Vercel.

root@kitploit:~
python3 rschunter.py -u https://example.com --vercel

Использование прокси

Маршрутизация трафика через прокси (полезно для отладки с Burp Suite).

root@kitploit:~
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080

Расширенные опции

Отказ от ответственности

Этот инструмент предназначен только для образовательных и авторизованных целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Разработчики не несут ответственности за любое неправомерное использование или ущерб, причиненный этой программой.

Скачать инструмент
АргументОписание
-u, --urlЦелевой URL для сканирования.
-l, --listПуть к файлу со списком целей.
-c, --cmdКоманда для выполнения (по умолчанию: id).
-t, --threadsКоличество одновременных потоков (по умолчанию: 10).
--checkБезопасный режим: Проверка уязвимости без выполнения пользовательских команд.
--waf-bypass-sizeРазмер мусорных данных в КБ (по умолчанию: 128).
-v, --verboseВключение подробного вывода для отладки.