Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RscScan-cve-2025-55182 — RscScan: Scanneur de vulnérabilités professionnel multiplateforme pour les Server Actions de Next.js (CVE-2025-55182). Détecte les failles RCE critiques avec un scan multi-thread, des analyses en temps réel et un support multilingue. Construit avec Electron et React. | Kitploit
Outils/GitHubGitHub/veilvulp/rscscan-cve-2025-55182
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubveilvulp/rscscan-cve-2025-55182

RscScan-cve-2025-55182

RscScan: Scanneur de vulnérabilités professionnel multiplateforme pour les Server Actions de Next.js (CVE-2025-55182). Détecte les failles RCE critiques avec un scan multi-thread, des analyses en temps réel et un support multilingue. Construit avec Electron et React.

Voir le dépôt
314il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RscScan - Scanner de vulnérabilités pour les Server Actions de Next.js

Version License React Electron Security

Scanner de vulnérabilités professionnel multiplateforme pour les RCE des Server Actions de Next.js

Fonctionnalités • Installation • Utilisation • Démo vidéo • Captures d'écran

🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch


⚠️ AVERTISSEMENT JURIDIQUE

CET OUTIL EST À DES FINS ÉDUCATIVES ET DE TEST DE SÉCURITÉ AUTORISÉ UNIQUEMENT.

  • ❌ N'utilisez PAS cet outil sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation écrite explicite.
  • ❌ N'utilisez PAS cet outil à des fins malveillantes.
  • ✅ FAITES usage de cet outil uniquement dans le cadre de tests d'intrusion autorisés.
  • ✅ FAITES usage de cet outil pour la recherche éducative et l'apprentissage.

L'accès non autorisé à des systèmes informatiques est illégal. Tout usage abusif de cet outil peut entraîner des poursuites pénales en vertu de lois telles que le Computer Fraud and Abuse Act (CFAA) et de législations similaires dans le monde entier.

En utilisant cet outil, vous acceptez de l'utiliser de manière responsable et légale.


📋 Table des matières

  • À propos
  • Fonctionnalités
  • Technologies utilisées
  • Installation
  • Utilisation
  • Démo vidéo
  • Captures d'écran
  • Support multilingue
  • Construction
  • Tests
  • Structure du projet
  • Contribuer
  • Licence

🔍 À propos

RscScan est un outil de sécurité professionnel conçu pour détecter la vulnérabilité CVE-2025-55182, une exécution de code à distance (RCE) critique dans les Server Actions de Next.js. La vulnérabilité provient d'un problème de pollution de prototype qui permet à un attaquant d'exécuter du code arbitraire sur le serveur.

Détails de la vulnérabilité

PropriétéValeur
Identifiant CVECVE-2025-55182
Score CVSS9.8 (Critique)
AffecteServer Actions de Next.js
TypePollution de prototype (CVE-2025-55182) → Exécution de code à distance
VecteurRequête HTTP POST avec des données multipart/formulaires malveillantes

✨ Fonctionnalités

Fonctionnalités principales

  • 🎯 Analyse multi-threadée – Analyse simultanée de jusqu'à 30 cibles à la fois.
  • 📊 Suivi en temps réel – Barre de progression dynamique avec pourcentage d'avancement.
  • 📈 Tableau de bord statistique – Statistiques visuelles pour les résultats vulnérables, sécurisés et erronés.
  • 🔍 Filtrage avancé – Recherche et filtrage des résultats par état, URL ou message.
  • 📤 Formats d'exportation multiples – Export des résultats au format JSON ou CSV.
  • 🎭 Mode démo – Mode de test sécurisé avec résultats simulés.

Fonctionnalités de l'application de bureau

  • 🖥️ Multiplateforme – Prise en charge de Windows, macOS et Linux.
  • 📁 Boîtes de dialogue natives – Sélecteur de fichiers système pour les listes de cibles.
  • 💾 Boîtes de dialogue d'enregistrement natives – Sauvegarde des exports avec la boîte de dialogue système.
  • 🔔 Notifications intégrées – Belles notifications toast à la fin de l'analyse.
  • 🪟 Persistance de l'état de la fenêtre – Mémorisation de la taille et de la position de la fenêtre.
  • 🎨 Intégration dans la barre des tâches – Réduction dans la barre des tâches.

Interface utilisateur

  • 🌍 Interface multilingue – Prise en charge de l'anglais, du persan, du russe, de l'allemand et du chinois.
  • 🌓 Thèmes sombre/clair – Bascule entre les thèmes avec détection des préférences système.
  • 📱 Conception responsive – Fonctionne parfaitement sur ordinateur, tablette et mobile.
  • ⌨️ Raccourcis clavier – Actions rapides via raccourcis clavier.
  • 🎨 Design professionnel – Interface propre et moderne avec animations fluides.
  • 🔤 Polices personnalisées – Polices spécifiques aux langues (Vazirmatn pour le persan, Noto Sans SC pour le chinois).

🛠 Technologies utilisées

Frontend

  • React 19.2.1 – Bibliothèque UI moderne avec hooks.
  • Vite 5.3 – Outil de construction ultra-rapide et serveur de développement.
  • Tailwind CSS 4.1 – Framework CSS utilitaire.
  • Lucide React – Magnifique bibliothèque d'icônes.

Internationalisation

  • i18next 25.x – Framework d'internationalisation.
  • react-i18next 16.x – Intégration React pour i18next.
  • i18next-browser-languagedetector – Détection automatique de la langue.

Framework de bureau

  • Electron 28 – Framework de bureau multiplateforme.
  • Electron Builder 24.9 – Empaquetage et distribution d'applications.

Client HTTP

  • Axios 1.13 – Client HTTP basé sur les promesses.

📥 Téléchargement

Télécharger l’outil