Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RscScan-cve-2025-55182 — RscScan: Escáner de vulnerabilidades multiplataforma profesional para Next.js Server Actions (CVE-2025-55182). Detecta fallos críticos de RCE con escaneo multihilo, análisis en tiempo real y soporte multilingüe. Creado con Electron y React. | Kitploit
Herramientas/GitHubGitHub/veilvulp/rscscan-cve-2025-55182
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubveilvulp/rscscan-cve-2025-55182

RscScan-cve-2025-55182

RscScan: Escáner de vulnerabilidades multiplataforma profesional para Next.js Server Actions (CVE-2025-55182). Detecta fallos críticos de RCE con escaneo multihilo, análisis en tiempo real y soporte multilingüe. Creado con Electron y React.

Ver Repositorio
36hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RscScan - Escáner de vulnerabilidades de Next.js Server Actions

Version License React Electron Security

Escáner profesional multiplataforma de vulnerabilidades para RCE en Next.js Server Actions

Características • Instalación • Uso • Demo en Vídeo • Capturas de Pantalla

🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch


⚠️ AVISO LEGAL

ESTA HERRAMIENTA ES SOLO PARA FINES EDUCATIVOS Y DE PRUEBAS DE SEGURIDAD AUTORIZADAS.

  • ❌ NO use esta herramienta en sistemas que no sean suyos o para los que no tenga permiso explícito por escrito para realizar pruebas
  • ❌ NO use esta herramienta con fines maliciosos
  • ✅ SÍ use esta herramienta únicamente en compromisos de pruebas de penetración autorizados
  • ✅ SÍ use esta herramienta para investigación educativa y aprendizaje

El acceso no autorizado a sistemas informáticos es ilegal. El uso indebido de esta herramienta puede dar lugar a un proceso penal en virtud de leyes como la Computer Fraud and Abuse Act (CFAA) y legislación similar en todo el mundo.

Al usar esta herramienta, usted acepta utilizarla de forma responsable y legal.


📋 Tabla de Contenidos

  • Acerca de
  • Características
  • Stack Tecnológico
  • Instalación
  • Uso
  • Demostración en Vídeo
  • Capturas de Pantalla
  • Soporte Multiidioma
  • Compilación
  • Pruebas
  • Estructura del Proyecto
  • Contribuciones
  • Licencia

🔍 Acerca de

RscScan es una herramienta de seguridad profesional diseñada para detectar CVE-2025-55182, una vulnerabilidad crítica de ejecución remota de código (RCE) en Next.js Server Actions. La vulnerabilidad se origina en un problema de contaminación de prototipos (prototype pollution) que permite a los atacantes ejecutar código arbitrario en el servidor.

Detalles de la Vulnerabilidad

PropiedadValor
CVE IDCVE-2025-55182
Puntuación CVSS9.8 (Crítico)
AfectadoNext.js Server Actions
TipoContaminación de prototipos (CVE-2025-55182) → Ejecución remota de código
VectorPetición HTTP POST con datos de formulario multipart maliciosos

✨ Características

Funcionalidad Principal

  • 🎯 Escaneo Multihilo - Escaneo concurrente de hasta 30 objetivos simultáneamente
  • 📊 Seguimiento de Progreso en Tiempo Real - Barra de progreso en vivo con porcentaje de finalización
  • 📈 Panel de Estadísticas - Estadísticas visuales para resultados vulnerables, seguros y con errores
  • 🔍 Filtrado Avanzado - Buscar y filtrar resultados por estado, URL o mensaje
  • 📤 Múltiples Formatos de Exportación - Exportar resultados como JSON o CSV
  • 🎭 Modo Demo - Modo de prueba seguro con resultados simulados

Características de la Aplicación de Escritorio

  • 🖥️ Multiplataforma - Compatible con Windows, macOS y Linux
  • 📁 Diálogos de Archivo Nativos - Selector de archivos del sistema para listas de objetivos
  • 💾 Diálogos de Guardado Nativos - Guardar exportaciones con el diálogo del sistema
  • 🔔 Notificaciones en la Aplicación - Bonitas notificaciones toast al finalizar el escaneo
  • 🪟 Persistencia del Estado de la Ventana - Recuerda el tamaño y la posición de la ventana
  • 🎨 Integración con la Bandeja del Sistema - Minimizar a la bandeja del sistema

Interfaz de Usuario

  • 🌍 Interfaz Multiidioma - Soporte para inglés, persa, ruso, alemán y chino
  • 🌓 Tema Oscuro/Claro - Alternar entre temas con detección de preferencias del sistema
  • 📱 Diseño Adaptable - Funciona perfectamente en escritorio, tableta y móvil
  • ⌨️ Atajos de Teclado - Acciones rápidas con atajos de teclado
  • 🎨 Diseño Profesional - Interfaz limpia y moderna con animaciones fluidas
  • 🔤 Fuentes Personalizadas - Fuentes específicas por idioma (Vazirmatn para persa, Noto Sans SC para chino)

🛠 Stack Tecnológico

Frontend

  • React 19.2.1 - Biblioteca de interfaz de usuario moderna con hooks
  • Vite 5.3 - Herramienta de compilación y servidor de desarrollo ultrarrápidos
  • Tailwind CSS 4.1 - Framework CSS de utilidades primero
  • Lucide React - Hermosa biblioteca de iconos

Internacionalización

  • i18next 25.x - Framework de internacionalización
  • react-i18next 16.x - Integración de React para i18next
  • i18next-browser-languagedetector - Detección automática de idioma

Framework de Escritorio

  • Electron 28 - Framework de escritorio multiplataforma
  • Electron Builder 24.9 - Empaquetado y distribución de aplicaciones

Cliente HTTP

  • Axios 1.13 - Cliente HTTP basado en promesas

📥 Descarga

SODescarga
Windows Universal (x64 y x86)


64 bits (x64)


32 bits (x86)
macOS Apple Silicon (M1/M2/M3)


Intel (x64)

📦 Instalación

Requisitos Previos

  • Node.js 18.x o superior
  • npm 9.x o superior
  • Git (para clonar el repositorio)

Clonar el Repositorio

root@kitploit:~
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan

Instalar Dependencias

root@kitploit:~
npm install

Esto instalará todas las dependencias necesarias, incluyendo React, Electron, i18next y herramientas de compilación.


🚀 Uso

Aplicación Web (Modo de Desarrollo)

Perfecta para el desarrollo y las pruebas de la interfaz de usuario:

root@kitploit:~
npm run dev

La aplicación se abrirá en http://localhost:5173

Nota: El modo web tiene limitaciones de CORS. Para escaneo real de vulnerabilidades, use la aplicación de escritorio.

Aplicación de Escritorio

Modo de Desarrollo

root@kitploit:~
npm run electron:dev

Esto:

  1. Iniciará el servidor de desarrollo de Vite
  2. Esperará a que esté listo
  3. Lanzará la aplicación Electron con DevTools

Compilación de Producción

Consulte BUILD_GUIDE.md para obtener instrucciones detalladas de compilación.


🎥 Demostración en Vídeo

🎬 Ver Vídeo en Alta Calidad

Recorrido completo: Instalación → Configuración → Multiidioma → Escaneo → Exportación

Lo que se Cubre en el Vídeo:

  • ✅ Proceso de instalación y configuración
  • ✅ Demostración de la interfaz multiidioma (EN, FA, RU, DE, ZH)
  • ✅ Cambio de tema (modos oscuro/claro)
  • ✅ Configuración e importación de objetivos
  • ✅ Escaneo en tiempo real y seguimiento del progreso
  • ✅ Análisis y filtrado de resultados
  • ✅ Opciones de exportación (JSON, CSV)

📸 Capturas de Pantalla

Galería de Interfaz de la Aplicación

🌙 Interfaz de Modo Oscuro

Modo Oscuro

Tema oscuro profesional que reduce la fatiga visual

☀️ Interfaz de Modo Claro

Modo Claro

Interfaz clara, limpia y moderna

🔍 Proceso de Escaneo Activo

Escaneo

Progreso en tiempo real con panel de estadísticas en vivo

📊 Exportar Resultados

Exportación

Múltiples formatos de exportación: JSON y CSV con filtrado

Vista Previa del Soporte Multiidioma

Interfaz en Inglés Interfaz en Persa Interfaz en Ruso Interfaz en Chino

Cambio de idioma fluido con fuentes personalizadas y soporte RTL


🌍 Soporte Multiidioma

RscScan ofrece traducción completa de la interfaz con optimizaciones específicas por idioma:

IdiomaCódigoNombre NativoFuenteEstado
🇺🇸 InglésenEnglishInter✅ Completo
🇮🇷 PersafaفارسیVazirmatn✅ Completo
🇷🇺 RusoruРусскийRoboto✅ Completo
🇩🇪 AlemándeDeutschInter✅ Completo
🇨🇳 Chinozh简体中文Noto Sans SC✅ Completo

Características:

  • ✅ Detección automática de idioma según las preferencias del sistema
  • ✅ Cambio manual de idioma con configuración persistente
  • ✅ Soporte RTL (derecha a izquierda) para persa
  • ✅ Fuentes web personalizadas cargadas mediante Google Fonts
  • ✅ Iconos de banderas profesionales mediante country-flag-icons
  • ✅ Traducción completa de la interfaz (botones, etiquetas, mensajes, descripciones emergentes)

Añadir un Nuevo Idioma:

  1. Cree el archivo de traducción: src/locales/{language-code}/translation.json
  2. Agregue la configuración del idioma en src/i18n.js
  3. Agregue la asignación de banderas en el componente selector de idioma
  4. Actualice este README con el nuevo idioma

🏗️ Compilación

Para instrucciones detalladas de compilación, consulte BUILD_GUIDE.md.

Compilación Rápida

root@kitploit:~
# Build for current platform
npm run electron:build

# Build for specific platforms
npm run electron:build:win    # Windows
npm run electron:build:mac    # macOS
npm run electron:build:linux  # Linux

Salida: Las aplicaciones compiladas estarán en el directorio release/.


🧪 Pruebas

Para instrucciones detalladas de pruebas, consulte TESTING_GUIDE.md.

Inicio Rápido

  1. Configurar un endpoint de exfiltración DNS

    • Use Burp Collaborator (https://portswigger.net/burp)
    • O Interactsh (https://app.interactsh.com)
  2. Crear una lista de objetivos

    root@kitploit:~
    https://your-lab-url.web-security-academy.net
    http://localhost:3000
    
  3. Ejecutar el escáner

    root@kitploit:~
    npm run electron:dev
    

📁 Estructura del Proyecto

root@kitploit:~
rscscan/
├── electron/                    # Electron main process files
│   ├── main.cjs                # Main process entry point
│   ├── preload.cjs             # Preload script (IPC bridge)
│   └── builder.config.cjs      # Electron Builder configuration
├── src/
│   ├── main.jsx                # React entry point
│   ├── App.jsx                 # Main application component
│   ├── index.css               # Global styles and Tailwind
│   ├── i18n.js                 # i18next configuration
│   ├── components/             # React components
│   ├── services/               # Business logic
│   ├── hooks/                  # Custom React hooks
│   ├── utils/                  # Utility functions
│   ├── locales/                # Translation files
│   │   ├── en/                 # English translations
│   │   ├── fa/                 # Persian translations
│   │   ├── ru/                 # Russian translations
│   │   ├── de/                 # German translations
│   │   └── zh/                 # Chinese translations
│   └── tests/                  # Unit tests
├── screenshots/                # Application screenshots
├── build/                      # Build resources
├── public/                     # Public assets
└── release/                    # Built applications (generated)

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Consulte CONTRIBUTING.md para conocer las directrices.

Inicio Rápido

  1. Haga un fork del repositorio
  2. Cree una rama de funcionalidad (git checkout -b feature/amazing-feature)
  3. Realice un commit de sus cambios (git commit -m 'Add amazing feature')
  4. Suba los cambios a la rama (git push origin feature/amazing-feature)
  5. Abra una Pull Request

Contribuciones de Traducción

¡Aceptamos traducciones a otros idiomas! Siga la estructura en src/locales/en/translation.json y envíe una PR.


📄 Licencia

Licencia MIT

Copyright (c) 2025 VeilVulp

Por la presente se concede permiso, libre de cargos, a cualquier persona que obtenga una copia de este software y de los archivos de documentación asociados (el "Software"), para utilizar el Software sin restricción, incluyendo, sin limitación, los derechos a usar, copiar, modificar, fusionar, publicar, distribuir, sublicenciar y/o vender copias del Software, y a permitir a las personas a quienes se les proporcione el Software hacer lo mismo, sujeto a las siguientes condiciones:

El aviso de copyright anterior y este aviso de permiso deberán incluirse en todas las copias o partes sustanciales del Software.

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN FIN PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DEL COPYRIGHT SERÁN RESPONSABLES DE CUALQUIER RECLAMO, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRA MANERA, QUE SURJA DE, O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTROS TRATOS EN EL SOFTWARE.


🙏 Agradecimientos

  • VeilVulp por el desarrollo y mantenimiento
  • El equipo de Next.js por las divulgaciones de seguridad
  • La comunidad de seguridad de código abierto
  • PortSwigger por Web Security Academy
  • OWASP por los recursos de seguridad
  • Contribuyentes a los esfuerzos de traducción

📞 Soporte

  • Problemas: GitHub Issues
  • Correo electrónico: [email protected]
  • Instagram: @VeilVulp
  • YouTube: @VeilVulp

Recuerde: Use esta herramienta de forma responsable y legal.

Hecho con ❤️ con fines educativos

⬆ Volver al Inicio

Descargar herramienta
Linux