
RscScan: Escáner de vulnerabilidades multiplataforma profesional para Next.js Server Actions (CVE-2025-55182). Detecta fallos críticos de RCE con escaneo multihilo, análisis en tiempo real y soporte multilingüe. Creado con Electron y React.
Escáner profesional multiplataforma de vulnerabilidades para RCE en Next.js Server Actions
Características • Instalación • Uso • Demo en Vídeo • Capturas de Pantalla
🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch
ESTA HERRAMIENTA ES SOLO PARA FINES EDUCATIVOS Y DE PRUEBAS DE SEGURIDAD AUTORIZADAS.
El acceso no autorizado a sistemas informáticos es ilegal. El uso indebido de esta herramienta puede dar lugar a un proceso penal en virtud de leyes como la Computer Fraud and Abuse Act (CFAA) y legislación similar en todo el mundo.
Al usar esta herramienta, usted acepta utilizarla de forma responsable y legal.
RscScan es una herramienta de seguridad profesional diseñada para detectar CVE-2025-55182, una vulnerabilidad crítica de ejecución remota de código (RCE) en Next.js Server Actions. La vulnerabilidad se origina en un problema de contaminación de prototipos (prototype pollution) que permite a los atacantes ejecutar código arbitrario en el servidor.
| Propiedad | Valor |
|---|---|
| CVE ID | CVE-2025-55182 |
| Puntuación CVSS | 9.8 (Crítico) |
| Afectado | Next.js Server Actions |
| Tipo | Contaminación de prototipos (CVE-2025-55182) → Ejecución remota de código |
| Vector | Petición HTTP POST con datos de formulario multipart maliciosos |
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan
npm install
Esto instalará todas las dependencias necesarias, incluyendo React, Electron, i18next y herramientas de compilación.
Perfecta para el desarrollo y las pruebas de la interfaz de usuario:
npm run dev
La aplicación se abrirá en http://localhost:5173
Nota: El modo web tiene limitaciones de CORS. Para escaneo real de vulnerabilidades, use la aplicación de escritorio.
npm run electron:dev
Esto:
Consulte BUILD_GUIDE.md para obtener instrucciones detalladas de compilación.
Recorrido completo: Instalación → Configuración → Multiidioma → Escaneo → Exportación
🌙 Interfaz de Modo Oscuro
Tema oscuro profesional que reduce la fatiga visual |
☀️ Interfaz de Modo Claro
Interfaz clara, limpia y moderna |
🔍 Proceso de Escaneo Activo
Progreso en tiempo real con panel de estadísticas en vivo |
📊 Exportar Resultados
Múltiples formatos de exportación: JSON y CSV con filtrado |
Cambio de idioma fluido con fuentes personalizadas y soporte RTL
RscScan ofrece traducción completa de la interfaz con optimizaciones específicas por idioma:
| Idioma | Código | Nombre Nativo | Fuente | Estado |
|---|---|---|---|---|
| 🇺🇸 Inglés | en | English | Inter | ✅ Completo |
| 🇮🇷 Persa | fa | فارسی | Vazirmatn | ✅ Completo |
| 🇷🇺 Ruso | ru | Русский | Roboto | ✅ Completo |
| 🇩🇪 Alemán | de | Deutsch | Inter | ✅ Completo |
| 🇨🇳 Chino | zh | 简体中文 | Noto Sans SC | ✅ Completo |
country-flag-iconssrc/locales/{language-code}/translation.jsonsrc/i18n.jsPara instrucciones detalladas de compilación, consulte BUILD_GUIDE.md.
# Build for current platform
npm run electron:build
# Build for specific platforms
npm run electron:build:win # Windows
npm run electron:build:mac # macOS
npm run electron:build:linux # Linux
Salida: Las aplicaciones compiladas estarán en el directorio release/.
Para instrucciones detalladas de pruebas, consulte TESTING_GUIDE.md.
Configurar un endpoint de exfiltración DNS
Crear una lista de objetivos
https://your-lab-url.web-security-academy.net
http://localhost:3000
Ejecutar el escáner
npm run electron:dev
rscscan/
├── electron/ # Electron main process files
│ ├── main.cjs # Main process entry point
│ ├── preload.cjs # Preload script (IPC bridge)
│ └── builder.config.cjs # Electron Builder configuration
├── src/
│ ├── main.jsx # React entry point
│ ├── App.jsx # Main application component
│ ├── index.css # Global styles and Tailwind
│ ├── i18n.js # i18next configuration
│ ├── components/ # React components
│ ├── services/ # Business logic
│ ├── hooks/ # Custom React hooks
│ ├── utils/ # Utility functions
│ ├── locales/ # Translation files
│ │ ├── en/ # English translations
│ │ ├── fa/ # Persian translations
│ │ ├── ru/ # Russian translations
│ │ ├── de/ # German translations
│ │ └── zh/ # Chinese translations
│ └── tests/ # Unit tests
├── screenshots/ # Application screenshots
├── build/ # Build resources
├── public/ # Public assets
└── release/ # Built applications (generated)
¡Las contribuciones son bienvenidas! Consulte CONTRIBUTING.md para conocer las directrices.
git checkout -b feature/amazing-feature)git commit -m 'Add amazing feature')git push origin feature/amazing-feature)¡Aceptamos traducciones a otros idiomas! Siga la estructura en src/locales/en/translation.json y envíe una PR.
Licencia MIT
Copyright (c) 2025 VeilVulp
Por la presente se concede permiso, libre de cargos, a cualquier persona que obtenga una copia de este software y de los archivos de documentación asociados (el "Software"), para utilizar el Software sin restricción, incluyendo, sin limitación, los derechos a usar, copiar, modificar, fusionar, publicar, distribuir, sublicenciar y/o vender copias del Software, y a permitir a las personas a quienes se les proporcione el Software hacer lo mismo, sujeto a las siguientes condiciones:
El aviso de copyright anterior y este aviso de permiso deberán incluirse en todas las copias o partes sustanciales del Software.
EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN FIN PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DEL COPYRIGHT SERÁN RESPONSABLES DE CUALQUIER RECLAMO, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRA MANERA, QUE SURJA DE, O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTROS TRATOS EN EL SOFTWARE.
Recuerde: Use esta herramienta de forma responsable y legal.
Hecho con ❤️ con fines educativos
| Linux |
|