RscScan - Escáner de vulnerabilidades de Next.js Server Actions
⚠️ AVISO LEGAL
ESTA HERRAMIENTA ES SOLO PARA FINES EDUCATIVOS Y DE PRUEBAS DE SEGURIDAD AUTORIZADAS.
- ❌ NO use esta herramienta en sistemas que no sean suyos o para los que no tenga permiso explícito por escrito para realizar pruebas
- ❌ NO use esta herramienta con fines maliciosos
- ✅ SÍ use esta herramienta únicamente en compromisos de pruebas de penetración autorizados
- ✅ SÍ use esta herramienta para investigación educativa y aprendizaje
El acceso no autorizado a sistemas informáticos es ilegal. El uso indebido de esta herramienta puede dar lugar a un proceso penal en virtud de leyes como la Computer Fraud and Abuse Act (CFAA) y legislación similar en todo el mundo.
Al usar esta herramienta, usted acepta utilizarla de forma responsable y legal.
📋 Tabla de Contenidos
🔍 Acerca de
RscScan es una herramienta de seguridad profesional diseñada para detectar CVE-2025-55182, una vulnerabilidad crítica de ejecución remota de código (RCE) en Next.js Server Actions. La vulnerabilidad se origina en un problema de contaminación de prototipos (prototype pollution) que permite a los atacantes ejecutar código arbitrario en el servidor.
Detalles de la Vulnerabilidad
| Propiedad | Valor |
|---|
| CVE ID | CVE-2025-55182 |
| Puntuación CVSS | 9.8 (Crítico) |
| Afectado | Next.js Server Actions |
| Tipo | Contaminación de prototipos (CVE-2025-55182) → Ejecución remota de código |
| Vector | Petición HTTP POST con datos de formulario multipart maliciosos |
✨ Características
Funcionalidad Principal
- 🎯 Escaneo Multihilo - Escaneo concurrente de hasta 30 objetivos simultáneamente
- 📊 Seguimiento de Progreso en Tiempo Real - Barra de progreso en vivo con porcentaje de finalización
- 📈 Panel de Estadísticas - Estadísticas visuales para resultados vulnerables, seguros y con errores
- 🔍 Filtrado Avanzado - Buscar y filtrar resultados por estado, URL o mensaje
- 📤 Múltiples Formatos de Exportación - Exportar resultados como JSON o CSV
- 🎭 Modo Demo - Modo de prueba seguro con resultados simulados
Características de la Aplicación de Escritorio
- 🖥️ Multiplataforma - Compatible con Windows, macOS y Linux
- 📁 Diálogos de Archivo Nativos - Selector de archivos del sistema para listas de objetivos
- 💾 Diálogos de Guardado Nativos - Guardar exportaciones con el diálogo del sistema
- 🔔 Notificaciones en la Aplicación - Bonitas notificaciones toast al finalizar el escaneo
- 🪟 Persistencia del Estado de la Ventana - Recuerda el tamaño y la posición de la ventana
- 🎨 Integración con la Bandeja del Sistema - Minimizar a la bandeja del sistema
Interfaz de Usuario
- 🌍 Interfaz Multiidioma - Soporte para inglés, persa, ruso, alemán y chino
- 🌓 Tema Oscuro/Claro - Alternar entre temas con detección de preferencias del sistema
- 📱 Diseño Adaptable - Funciona perfectamente en escritorio, tableta y móvil
- ⌨️ Atajos de Teclado - Acciones rápidas con atajos de teclado
- 🎨 Diseño Profesional - Interfaz limpia y moderna con animaciones fluidas
- 🔤 Fuentes Personalizadas - Fuentes específicas por idioma (Vazirmatn para persa, Noto Sans SC para chino)
🛠 Stack Tecnológico
Frontend
- React 19.2.1 - Biblioteca de interfaz de usuario moderna con hooks
- Vite 5.3 - Herramienta de compilación y servidor de desarrollo ultrarrápidos
- Tailwind CSS 4.1 - Framework CSS de utilidades primero
- Lucide React - Hermosa biblioteca de iconos
Internacionalización
- i18next 25.x - Framework de internacionalización
- react-i18next 16.x - Integración de React para i18next
- i18next-browser-languagedetector - Detección automática de idioma
Framework de Escritorio
- Electron 28 - Framework de escritorio multiplataforma
- Electron Builder 24.9 - Empaquetado y distribución de aplicaciones
Cliente HTTP
- Axios 1.13 - Cliente HTTP basado en promesas
📥 Descarga