Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rschunter — Массовый поиск и эксплуатация PoC для CVE-2025-55182 & CVE-2025-66478 | Kitploit
Инструменты/GitHubGitHub/sumanrox/rschunter
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеКомандование и Управление
GitHubsumanrox/rschunter

rschunter

Массовый поиск и эксплуатация PoC для CVE-2025-55182 & CVE-2025-66478

Репозиторий
371029 месяцев назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RSC Hunter

Мощный многопоточный сканер и эксплойт для уязвимостей React Server Component (RSC). Этот инструмент предназначен для выявления и эксплуатации уязвимостей RCE в реализациях RSC, поддерживая различные методы обхода и стратегии.

Примечание: Из-за огромной сложности поддержки полноценной интерактивной оболочки и других тяжелых функций мы решили удалить их. Теперь этот проект сосредоточен исключительно на обработке граничных случаев, поведенческом анализе и надежном обнаружении уязвимостей RSC. Мы считаем, что более простой и сфокусированный инструмент лучше служит сообществу.

Возможности

  • Многостратегическое сканирование: Автоматически перебирает несколько стратегий эксплойта (Assetnote, Msanft, Split Payload).
  • Многопоточность: Быстрое сканирование больших списков целей с использованием параллельных потоков.
  • Обход WAF: Включает инъекцию мусорных данных для обхода межсетевых экранов.
  • Обход Vercel: Специфическая стратегия для обхода защиты Vercel.
  • Снижение ложных срабатываний: Расширенная фильтрация для игнорирования отраженного исходного кода и обеспечения точных результатов.
  • Экспорт в CSV: Сохранение уязвимых хостов и их данных в CSV-файл для отчетности.
  • Поддержка прокси: Маршрутизация трафика через HTTP/HTTPS прокси (например, Burp Suite).

Установка

  1. Требования: Python 3.6+
  2. Установка зависимостей:
    root@kitploit:~
    pip install requests
    

Руководство по использованию

Базовое сканирование

Сканирование одного URL для проверки на уязвимости.

root@kitploit:~
python3 rschunter.py -u https://example.com

Массовое сканирование

Сканирование списка URL из файла (по одному URL на строку).

root@kitploit:~
python3 rschunter.py -l targets.txt

Выполнение пользовательских команд

Выполнение определенной команды на уязвимых целях (по умолчанию id).

root@kitploit:~
python3 rschunter.py -u https://example.com -c "whoami"

Сохранение результатов

Сохранение списка уязвимых хостов в CSV файл.

root@kitploit:~
python3 rschunter.py -l targets.txt --save vulnerable.csv

Обход WAF

Включение инъекции мусорных данных для обхода WAF.

root@kitploit:~
python3 rschunter.py -u https://example.com --waf-bypass

Цели Vercel

Включение стратегии обхода, специфичной для Vercel.

root@kitploit:~
python3 rschunter.py -u https://example.com --vercel

Использование прокси

Маршрутизация трафика через прокси (полезно для отладки с Burp Suite).

root@kitploit:~
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080

Расширенные опции

АргументОписание
-u, --urlЦелевой URL для сканирования.
-l, --listПуть к файлу со списком целей.
-c, --cmdКоманда для выполнения (по умолчанию: id).
-t, --threadsКоличество одновременных потоков (по умолчанию: 10).
--checkБезопасный режим: Проверка уязвимости без выполнения пользовательских команд.
--waf-bypass-sizeРазмер мусорных данных в КБ (по умолчанию: 128).
-v, --verboseВключение подробного вывода для отладки.

Отказ от ответственности

Этот инструмент предназначен только для образовательных и авторизованных целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Разработчики не несут ответственности за любое неправомерное использование или ущерб, причиненный этой программой.

Скачать инструмент