Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/veilvulp/rscscan-cve-2025-55182
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubveilvulp/rscscan-cve-2025-55182

RscScan-cve-2025-55182

RscScan: ماسح ضعف احترافي عبر المنصات لـ Next.js Server Actions (CVE-2025-55182). يكشف عن ثغرات RCE الحرجة بمسح متعدد الخيوط، وتحليلات فورية، ودعم متعدد اللغات. مبني باستخدام Electron و React.

عرض المستودع
36منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RscScan - ماسح الثغرات الأمنية لإجراءات الخادم في Next.js

Version License React Electron Security

ماسح احترافي متعدد المنصات للثغرات الأمنية لـ RCE في إجراءات الخادم في Next.js

الميزات • التثبيت • الاستخدام • فيديو توضيحي • لقطات الشاشة

🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch


⚠️ إخلاء المسؤولية القانوني

هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط.

  • ❌ لا تستخدم هذه الأداة على أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها
  • ❌ لا تستخدم هذه الأداة لأغراض ضارة
  • ✅ استخدم هذه الأداة فقط في عمليات اختبار الاختراق المصرح بها
  • ✅ استخدم هذه الأداة للبحث التعليمي والتعلم

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. قد يؤدي سوء استخدام هذه الأداة إلى الملاحقة الجنائية بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) والتشريعات المماثلة في جميع أنحاء العالم.

باستخدام هذه الأداة، فإنك توافق على استخدامها بشكل مسؤول وقانوني.


📋 جدول المحتويات

  • حول
  • الميزات
  • مجموعة التقنيات
  • التثبيت
  • الاستخدام
  • فيديو توضيحي
  • لقطات الشاشة
  • دعم متعدد اللغات
  • البناء
  • الاختبار
  • هيكل المشروع
  • المساهمة
  • الترخيص

🔍 حول

RscScan هي أداة أمان احترافية مصممة لاكتشاف CVE-2025-55182، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في إجراءات الخادم في Next.js. تنشأ الثغرة من مشكلة تلوث النموذج الأولي (Prototype Pollution) التي تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية على الخادم.

تفاصيل الثغرة

الخاصيةالقيمة
معرف CVECVE-2025-55182
درجة CVSS9.8 (حرجة)
المتأثرإجراءات الخادم في Next.js
النوعتلوث النموذج الأولي (CVE-2025-55182) → تنفيذ تعليمات برمجية عن بُعد
ناقل الهجومطلب HTTP POST مع بيانات نموذج متعددة الأجزاء ضارة

✨ الميزات

الوظائف الأساسية

  • 🎯 مسح متعدد الخيوط - مسح متزامن لما يصل إلى 30 هدفًا في وقت واحد
  • 📊 تتبع التقدم في الوقت الفعلي - شريط تقدم مباشر مع نسبة الإنجاز
  • 📈 لوحة إحصاءات - إحصاءات مرئية للنتائج الضعيفة والآمنة والخاطئة
  • 🔍 تصفية متقدمة - البحث عن النتائج وتصفيتها حسب الحالة أو عنوان URL أو الرسالة
  • 📤 تنسيقات تصدير متعددة - تصدير النتائج بصيغة JSON أو CSV
  • 🎭 وضع العرض التوضيحي - وضع اختبار آمن مع نتائج محاكاة

ميزات تطبيق سطح المكتب

  • 🖥️ متعدد المنصات - دعم Windows وmacOS وLinux
  • 📁 مربعات حوار الملفات الأصلية - منتقي الملفات النظامي لقوائم الأهداف
  • 💾 مربعات حوار الحفظ الأصلية - حفظ الصادرات مع حوار النظام
  • 🔔 إشعارات داخل التطبيق - إشعارات توست جميلة عند اكتمال الفحص
  • 🪟 استمرارية حالة النافذة - تذكر حجم وموقع النافذة
  • 🎨 التكامل مع علبة النظام - التصغير إلى علبة النظام

واجهة المستخدم

  • 🌍 واجهة متعددة اللغات - دعم اللغات الإنجليزية والفارسية والروسية والألمانية والصينية
  • 🌓 الثيم الداكن/الفاتح - التبديل بين الثيمات مع اكتشاف تفضيل النظام
  • 📱 تصميم متجاوب - يعمل بسلاسة على سطح المكتب والجهاز اللوحي والهاتف المحمول
  • ⌨️ اختصارات لوحة المفاتيح - إجراءات سريعة باستخدام اختصارات لوحة المفاتيح
  • 🎨 تصميم احترافي - واجهة نظيفة وحديثة مع رسوم متحركة سلسة
  • 🔤 خطوط مخصصة - خطوط خاصة باللغة (Vazirmatn للفارسية، Noto Sans SC للصينية)

🛠 مجموعة التقنيات

الواجهة الأمامية

  • React 19.2.1 - مكتبة واجهة مستخدم حديثة مع hooks
  • Vite 5.3 - أداة بناء فائقة السرعة وخادم تطوير
  • Tailwind CSS 4.1 - إطار عمل CSS قائم على الأدوات
  • Lucide React - مكتبة أيقونات جميلة

التدويل

  • i18next 25.x - إطار عمل التدويل
  • react-i18next 16.x - تكامل React لـ i18next
  • i18next-browser-languagedetector - اكتشاف اللغة تلقائيًا

إطار عمل سطح المكتب

  • Electron 28 - إطار عمل سطح مكتب متعدد المنصات
  • Electron Builder 24.9 - تعبئة وتوزيع التطبيقات

عميل HTTP

  • Axios 1.13 - عميل HTTP قائم على الوعود (Promise)

📥 التحميل

نظام التشغيلالتحميل
Windows عالمي (x64 & x86)


64-bit (x64)


32-bit (x86)
macOS Apple Silicon (M1/M2/M3)


Intel (x64)

📦 التثبيت

المتطلبات الأساسية

  • Node.js الإصدار 18.x أو أعلى
  • npm الإصدار 9.x أو أعلى
  • Git (للاستنساخ)

استنساخ المستودع

root@kitploit:~
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan

تثبيت التبعيات

root@kitploit:~
npm install

سيؤدي هذا إلى تثبيت جميع التبعيات المطلوبة بما في ذلك React وElectron وi18next وأدوات البناء.


🚀 الاستخدام

تطبيق الويب (وضع التطوير)

مثالي لتطوير واختبار واجهة المستخدم:

root@kitploit:~
npm run dev

سيتم فتح التطبيق على الرابط http://localhost:5173

ملاحظة: وضع الويب له قيود CORS. لفحص الثغرات الحقيقي، استخدم تطبيق سطح المكتب.

تطبيق سطح المكتب

وضع التطوير

root@kitploit:~
npm run electron:dev

سيؤدي هذا إلى:

  1. بدء تشغيل خادم التطوير Vite
  2. الانتظار حتى يصبح جاهزًا
  3. تشغيل تطبيق Electron مع DevTools

الإصدار النهائي (Production)

راجع BUILD_GUIDE.md للحصول على تعليمات بناء مفصلة.


🎥 فيديو توضيحي

🎬 مشاهدة فيديو عالي الجودة

شرح كامل: التثبيت → التكوين → متعدد اللغات → الفحص → التصدير

ما يغطيه الفيديو:

  • ✅ عملية التثبيت والإعداد
  • ✅ عرض واجهة متعددة اللغات (EN, FA, RU, DE, ZH)
  • ✅ تبديل الثيمات (الداكن/الفاتح)
  • ✅ تكوين الأهداف واستيرادها
  • ✅ الفحص في الوقت الفعلي وتتبع التقدم
  • ✅ تحليل النتائج وتصفيتها
  • ✅ خيارات التصدير (JSON, CSV)

📸 لقطات الشاشة

معرض واجهة التطبيق

🌙 واجهة الوضع الداكن

الوضع الداكن

ثيم داكن احترافي يقلل من إجهاد العين

☀️ واجهة الوضع الفاتح

الوضع الفاتح

واجهة فاتحة نظيفة وحديثة

🔍 عملية الفحص النشط

الفحص

تقدم في الوقت الفعلي مع لوحة إحصاءات مباشرة

📊 تصدير النتائج

التصدير

تنسيقات تصدير متعددة: JSON & CSV مع التصفية

معاينة دعم متعدد اللغات

الواجهة الإنجليزية الواجهة الفارسية الواجهة الروسية الواجهة الصينية

تبديل سلس للغات مع خطوط مخصصة ودعم RTL


🌍 دعم متعدد اللغات

يوفر RscScan ترجمة كاملة للواجهة مع تحسينات خاصة بكل لغة:

اللغةالرمزالاسم الأصليالخطالحالة
🇺🇸 EnglishenEnglishInter✅ مكتمل
🇮🇷 PersianfaفارسیVazirmatn✅ مكتمل
🇷🇺 RussianruРусскийRoboto✅ مكتمل
🇩🇪 GermandeDeutschInter✅ مكتمل
🇨🇳 Chinesezh简体中文Noto Sans SC✅ مكتمل

الميزات:

  • ✅ اكتشاف اللغة تلقائيًا بناءً على تفضيلات النظام
  • ✅ التبديل اليدوي للغة مع إعدادات دائمة
  • ✅ دعم RTL (من اليمين إلى اليسار) للفارسية
  • ✅ خطوط ويب مخصصة محملة عبر Google Fonts
  • ✅ أيقونات أعلام احترافية باستخدام country-flag-icons
  • ✅ ترجمة كاملة لواجهة المستخدم (الأزرار والتسميات والرسائل وتلميحات الأدوات)

إضافة لغة جديدة:

  1. إنشاء ملف الترجمة: src/locales/{رمز-اللغة}/translation.json
  2. إضافة تكوين اللغة في src/i18n.js
  3. إضافة تعيين العلم في مكون منتقي اللغة
  4. تحديث هذا الملف README باللغة الجديدة

🏗️ البناء

للحصول على تعليمات بناء مفصلة، راجع BUILD_GUIDE.md.

بناء سريع

root@kitploit:~
# بناء للنظام الأساسي الحالي
npm run electron:build

# بناء لأنظمة أساسية محددة
npm run electron:build:win    # Windows
npm run electron:build:mac    # macOS
npm run electron:build:linux  # Linux

المخرجات: ستكون التطبيقات المبنية في دليل release/.


🧪 الاختبار

للحصول على تعليمات اختبار مفصلة، راجع TESTING_GUIDE.md.

بداية سريعة

  1. إعداد نقطة نهاية لتسريب DNS

    • استخدم Burp Collaborator (https://portswigger.net/burp)
    • أو Interactsh (https://app.interactsh.com)
  2. إنشاء قائمة الأهداف

    root@kitploit:~
    https://your-lab-url.web-security-academy.net
    http://localhost:3000
    
  3. تشغيل الماسح

    root@kitploit:~
    npm run electron:dev
    

📁 هيكل المشروع

root@kitploit:~
rscscan/
├── electron/                    # ملفات العملية الرئيسية لـ Electron
│   ├── main.cjs                # نقطة الدخول للعملية الرئيسية
│   ├── preload.cjs             # سكريبت التحميل المسبق (جسر IPC)
│   └── builder.config.cjs      # تكوين Electron Builder
├── src/
│   ├── main.jsx                # نقطة الدخول لـ React
│   ├── App.jsx                 # مكون التطبيق الرئيسي
│   ├── index.css               # الأنماط العامة و Tailwind
│   ├── i18n.js                 # تكوين i18next
│   ├── components/             # مكونات React
│   ├── services/               # منطق الأعمال
│   ├── hooks/                  # Hooks مخصصة لـ React
│   ├── utils/                  # دوال مساعدة
│   ├── locales/                # ملفات الترجمة
│   │   ├── en/                 # الترجمات الإنجليزية
│   │   ├── fa/                 # الترجمات الفارسية
│   │   ├── ru/                 # الترجمات الروسية
│   │   ├── de/                 # الترجمات الألمانية
│   │   └── zh/                 # الترجمات الصينية
│   └── tests/                  # اختبارات الوحدة
├── screenshots/                # لقطات شاشة التطبيق
├── build/                      # موارد البناء
├── public/                     # الأصول العامة
└── release/                    # التطبيقات المبنية (تم إنشاؤها)

🤝 المساهمة

نرحب بالمساهمات! يرجى الاطلاع على CONTRIBUTING.md للحصول على الإرشادات.

بداية سريعة

  1. انسخ (Fork) المستودع
  2. أنشئ فرع ميزة (git checkout -b feature/amazing-feature)
  3. قم بتسجيل تغييراتك (git commit -m 'إضافة ميزة رائعة')
  4. ادفع إلى الفرع (git push origin feature/amazing-feature)
  5. افتح طلب سحب (Pull Request)

المساهمات في الترجمة

نرحب بالترجمات إلى لغات إضافية! يرجى اتباع الهيكل الموجود في src/locales/en/translation.json وتقديم PR.


📄 الترخيص

رخصة MIT

حقوق الطبع والنشر (c) 2025 VeilVulp

يُمنح الإذن، مجانًا، لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به (الـ "البرنامج")، للتعامل مع البرنامج دون قيود، بما في ذلك دون حصر حقوق الاستخدام والنسخ والتعديل والدمج والنشر والتوزيع والترخيص و/أو بيع نسخ من البرنامج، ويسمح للأشخاص الذين يتسلمون البرنامج بالقيام بذلك، مع مراعاة الشروط التالية:

يجب تضمين إشعار حقوق الطبع والنشر أعلاه وإذن الإذن هذا في جميع النسخ أو الأجزاء الجوهرية من البرنامج.

يُقدم البرنامج "كما هو"، دون أي ضمان، صريح أو ضمني، بما في ذلك دون حصر ضمانات قابلية التسويق والملاءمة لغرض معين وعدم الانتهاك. في أي حال من الأحوال، لا يكون المؤلفون أو أصحاب حقوق الطبع والنشر مسؤولين عن أي دعوى أو أضرار أو مسؤولية أخرى، سواء في إجراء تعاقدي أو تقصيري أو غيره، تنشأ عن أو تتعلق بالبرنامج أو استخدامه أو التعاملات الأخرى في البرنامج.


🙏 شكر وتقدير

  • VeilVulp للتطوير والصيانة
  • فريق Next.js للإفصاحات الأمنية
  • مجتمع الأمان مفتوح المصدر
  • PortSwigger لأكاديمية أمان الويب
  • OWASP للموارد الأمنية
  • المساهمون في جهود الترجمة

📞 الدعم

  • المشكلات: GitHub Issues
  • البريد الإلكتروني: [email protected]
  • Instagram: @VeilVulp
  • YouTube: @VeilVulp

تذكر: استخدم هذه الأداة بمسؤولية وقانونية.

مصنوع بكل ❤️ للأغراض التعليمية

⬆ العودة إلى الأعلى

تنزيل الأداة
Linux