
RscScan: ماسح ضعف احترافي عبر المنصات لـ Next.js Server Actions (CVE-2025-55182). يكشف عن ثغرات RCE الحرجة بمسح متعدد الخيوط، وتحليلات فورية، ودعم متعدد اللغات. مبني باستخدام Electron و React.
ماسح احترافي متعدد المنصات للثغرات الأمنية لـ RCE في إجراءات الخادم في Next.js
الميزات • التثبيت • الاستخدام • فيديو توضيحي • لقطات الشاشة
🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch
هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. قد يؤدي سوء استخدام هذه الأداة إلى الملاحقة الجنائية بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) والتشريعات المماثلة في جميع أنحاء العالم.
باستخدام هذه الأداة، فإنك توافق على استخدامها بشكل مسؤول وقانوني.
RscScan هي أداة أمان احترافية مصممة لاكتشاف CVE-2025-55182، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في إجراءات الخادم في Next.js. تنشأ الثغرة من مشكلة تلوث النموذج الأولي (Prototype Pollution) التي تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية على الخادم.
| الخاصية | القيمة |
|---|---|
| معرف CVE | CVE-2025-55182 |
| درجة CVSS | 9.8 (حرجة) |
| المتأثر | إجراءات الخادم في Next.js |
| النوع | تلوث النموذج الأولي (CVE-2025-55182) → تنفيذ تعليمات برمجية عن بُعد |
| ناقل الهجوم | طلب HTTP POST مع بيانات نموذج متعددة الأجزاء ضارة |
| نظام التشغيل | التحميل |
|---|---|
| Windows |
عالمي (x64 & x86) 64-bit (x64) 32-bit (x86) |
| macOS |
Apple Silicon (M1/M2/M3) Intel (x64) |
| Linux |
|
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan
npm install
سيؤدي هذا إلى تثبيت جميع التبعيات المطلوبة بما في ذلك React وElectron وi18next وأدوات البناء.
مثالي لتطوير واختبار واجهة المستخدم:
npm run dev