
RscScan: ماسح ضعف احترافي عبر المنصات لـ Next.js Server Actions (CVE-2025-55182). يكشف عن ثغرات RCE الحرجة بمسح متعدد الخيوط، وتحليلات فورية، ودعم متعدد اللغات. مبني باستخدام Electron و React.
ماسح احترافي متعدد المنصات للثغرات الأمنية لـ RCE في إجراءات الخادم في Next.js
الميزات • التثبيت • الاستخدام • فيديو توضيحي • لقطات الشاشة
🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch
هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. قد يؤدي سوء استخدام هذه الأداة إلى الملاحقة الجنائية بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) والتشريعات المماثلة في جميع أنحاء العالم.
باستخدام هذه الأداة، فإنك توافق على استخدامها بشكل مسؤول وقانوني.
RscScan هي أداة أمان احترافية مصممة لاكتشاف CVE-2025-55182، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في إجراءات الخادم في Next.js. تنشأ الثغرة من مشكلة تلوث النموذج الأولي (Prototype Pollution) التي تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية على الخادم.
| الخاصية | القيمة |
|---|---|
| معرف CVE | CVE-2025-55182 |
| درجة CVSS | 9.8 (حرجة) |
| المتأثر | إجراءات الخادم في Next.js |
| النوع | تلوث النموذج الأولي (CVE-2025-55182) → تنفيذ تعليمات برمجية عن بُعد |
| ناقل الهجوم | طلب HTTP POST مع بيانات نموذج متعددة الأجزاء ضارة |
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan
npm install
سيؤدي هذا إلى تثبيت جميع التبعيات المطلوبة بما في ذلك React وElectron وi18next وأدوات البناء.
مثالي لتطوير واختبار واجهة المستخدم:
npm run dev
سيتم فتح التطبيق على الرابط http://localhost:5173
ملاحظة: وضع الويب له قيود CORS. لفحص الثغرات الحقيقي، استخدم تطبيق سطح المكتب.
npm run electron:dev
سيؤدي هذا إلى:
راجع BUILD_GUIDE.md للحصول على تعليمات بناء مفصلة.
شرح كامل: التثبيت → التكوين → متعدد اللغات → الفحص → التصدير
🌙 واجهة الوضع الداكن
ثيم داكن احترافي يقلل من إجهاد العين |
☀️ واجهة الوضع الفاتح
واجهة فاتحة نظيفة وحديثة |
🔍 عملية الفحص النشط
تقدم في الوقت الفعلي مع لوحة إحصاءات مباشرة |
📊 تصدير النتائج
تنسيقات تصدير متعددة: JSON & CSV مع التصفية |
تبديل سلس للغات مع خطوط مخصصة ودعم RTL
يوفر RscScan ترجمة كاملة للواجهة مع تحسينات خاصة بكل لغة:
| اللغة | الرمز | الاسم الأصلي | الخط | الحالة |
|---|---|---|---|---|
| 🇺🇸 English | en | English | Inter | ✅ مكتمل |
| 🇮🇷 Persian | fa | فارسی | Vazirmatn | ✅ مكتمل |
| 🇷🇺 Russian | ru | Русский | Roboto | ✅ مكتمل |
| 🇩🇪 German | de | Deutsch | Inter | ✅ مكتمل |
| 🇨🇳 Chinese | zh | 简体中文 | Noto Sans SC | ✅ مكتمل |
country-flag-iconssrc/locales/{رمز-اللغة}/translation.jsonsrc/i18n.jsللحصول على تعليمات بناء مفصلة، راجع BUILD_GUIDE.md.
# بناء للنظام الأساسي الحالي
npm run electron:build
# بناء لأنظمة أساسية محددة
npm run electron:build:win # Windows
npm run electron:build:mac # macOS
npm run electron:build:linux # Linux
المخرجات: ستكون التطبيقات المبنية في دليل release/.
للحصول على تعليمات اختبار مفصلة، راجع TESTING_GUIDE.md.
إعداد نقطة نهاية لتسريب DNS
إنشاء قائمة الأهداف
https://your-lab-url.web-security-academy.net
http://localhost:3000
تشغيل الماسح
npm run electron:dev
rscscan/
├── electron/ # ملفات العملية الرئيسية لـ Electron
│ ├── main.cjs # نقطة الدخول للعملية الرئيسية
│ ├── preload.cjs # سكريبت التحميل المسبق (جسر IPC)
│ └── builder.config.cjs # تكوين Electron Builder
├── src/
│ ├── main.jsx # نقطة الدخول لـ React
│ ├── App.jsx # مكون التطبيق الرئيسي
│ ├── index.css # الأنماط العامة و Tailwind
│ ├── i18n.js # تكوين i18next
│ ├── components/ # مكونات React
│ ├── services/ # منطق الأعمال
│ ├── hooks/ # Hooks مخصصة لـ React
│ ├── utils/ # دوال مساعدة
│ ├── locales/ # ملفات الترجمة
│ │ ├── en/ # الترجمات الإنجليزية
│ │ ├── fa/ # الترجمات الفارسية
│ │ ├── ru/ # الترجمات الروسية
│ │ ├── de/ # الترجمات الألمانية
│ │ └── zh/ # الترجمات الصينية
│ └── tests/ # اختبارات الوحدة
├── screenshots/ # لقطات شاشة التطبيق
├── build/ # موارد البناء
├── public/ # الأصول العامة
└── release/ # التطبيقات المبنية (تم إنشاؤها)
نرحب بالمساهمات! يرجى الاطلاع على CONTRIBUTING.md للحصول على الإرشادات.
git checkout -b feature/amazing-feature)git commit -m 'إضافة ميزة رائعة')git push origin feature/amazing-feature)نرحب بالترجمات إلى لغات إضافية! يرجى اتباع الهيكل الموجود في src/locales/en/translation.json وتقديم PR.
رخصة MIT
حقوق الطبع والنشر (c) 2025 VeilVulp
يُمنح الإذن، مجانًا، لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به (الـ "البرنامج")، للتعامل مع البرنامج دون قيود، بما في ذلك دون حصر حقوق الاستخدام والنسخ والتعديل والدمج والنشر والتوزيع والترخيص و/أو بيع نسخ من البرنامج، ويسمح للأشخاص الذين يتسلمون البرنامج بالقيام بذلك، مع مراعاة الشروط التالية:
يجب تضمين إشعار حقوق الطبع والنشر أعلاه وإذن الإذن هذا في جميع النسخ أو الأجزاء الجوهرية من البرنامج.
يُقدم البرنامج "كما هو"، دون أي ضمان، صريح أو ضمني، بما في ذلك دون حصر ضمانات قابلية التسويق والملاءمة لغرض معين وعدم الانتهاك. في أي حال من الأحوال، لا يكون المؤلفون أو أصحاب حقوق الطبع والنشر مسؤولين عن أي دعوى أو أضرار أو مسؤولية أخرى، سواء في إجراء تعاقدي أو تقصيري أو غيره، تنشأ عن أو تتعلق بالبرنامج أو استخدامه أو التعاملات الأخرى في البرنامج.
| Linux |
|