Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rschunter — 大规模搜寻与利用 PoC for CVE-2025-55182 & CVE-2025-66478 | Kitploit
工具/GitHubGitHub/sumanrox/rschunter
漏洞扫描器漏洞利用Web应用程序漏洞利用WAF绕过渗透测试命令与控制
GitHubsumanrox/rschunter

rschunter

大规模搜寻与利用 PoC for CVE-2025-55182 & CVE-2025-66478

查看仓库
371029个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

RSC Hunter

一个强大的、多线程的扫描与利用工具,用于检测 React Server Component (RSC) 漏洞。该工具旨在识别和利用 RSC 实现中的 RCE 漏洞,支持多种绕过技术和策略。

注意:由于维护完整的交互式 shell 和其他重型特性的工作量巨大,我们决定移除它们。本项目现在严格专注于边缘情况处理、行为分析以及 RSC 漏洞的可靠检测。我们相信一个更简单、更专注的工具能更好地服务社区。

功能

  • 多策略扫描:自动尝试多种利用策略(Assetnote、Msanft、Split Payload)。
  • 多线程:使用并发线程快速扫描大量目标。
  • WAF 绕过:包含垃圾数据注入以规避 Web 应用防火墙。
  • Vercel 绕过:专门绕过 Vercel 安全防护的策略。
  • 误报减少:高级过滤忽略反射源代码,确保结果准确。
  • CSV 导出:将易受攻击的主机及其详细信息保存到 CSV 文件,便于报告。
  • 代理支持:通过 HTTP/HTTPS 代理路由流量(如 Burp Suite)。

安装

  1. 先决条件:Python 3.6+
  2. 安装依赖:
    root@kitploit:~
    pip install requests
    

使用指南

基本扫描

扫描单个 URL 以检查漏洞。

root@kitploit:~
python3 rschunter.py -u https://example.com

批量扫描

从文件中扫描 URL 列表(每行一个 URL)。

root@kitploit:~
python3 rschunter.py -l targets.txt

执行自定义命令

在易受攻击的目标上执行特定命令(默认为 id)。

root@kitploit:~
python3 rschunter.py -u https://example.com -c "whoami"

保存结果

将易受攻击的主机列表保存到 CSV 文件。

root@kitploit:~
python3 rschunter.py -l targets.txt --save vulnerable.csv

WAF 绕过

启用垃圾数据注入以绕过 WAF。

root@kitploit:~
python3 rschunter.py -u https://example.com --waf-bypass

Vercel 目标

启用针对 Vercel 的特定绕过策略。

root@kitploit:~
python3 rschunter.py -u https://example.com --vercel

使用代理

通过代理路由流量(对使用 Burp Suite 调试非常有用)。

root@kitploit:~
python3 rschunter.py -u https://example.com --proxy http://127.0.0.1:8080

高级选项

免责声明

本工具仅用于教育和授权测试。未经双方事先同意,使用本工具攻击目标是非法的。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。

下载工具
参数描述
-u, --url目标 URL。
-l, --list包含目标列表的文件路径。
-c, --cmd要执行的命令(默认:id)。
-t, --threads并发线程数(默认:10)。
--check安全模式:检查漏洞而不执行自定义命令。
--waf-bypass-size垃圾数据大小(KB)(默认:128)。
-v, --verbose启用详细输出用于调试。