RscScan - Scanner de vulnérabilités pour les Server Actions de Next.js
⚠️ AVERTISSEMENT JURIDIQUE
CET OUTIL EST À DES FINS ÉDUCATIVES ET DE TEST DE SÉCURITÉ AUTORISÉ UNIQUEMENT.
- ❌ N'utilisez PAS cet outil sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation écrite explicite.
- ❌ N'utilisez PAS cet outil à des fins malveillantes.
- ✅ FAITES usage de cet outil uniquement dans le cadre de tests d'intrusion autorisés.
- ✅ FAITES usage de cet outil pour la recherche éducative et l'apprentissage.
L'accès non autorisé à des systèmes informatiques est illégal. Tout usage abusif de cet outil peut entraîner des poursuites pénales en vertu de lois telles que le Computer Fraud and Abuse Act (CFAA) et de législations similaires dans le monde entier.
En utilisant cet outil, vous acceptez de l'utiliser de manière responsable et légale.
📋 Table des matières
🔍 À propos
RscScan est un outil de sécurité professionnel conçu pour détecter la vulnérabilité CVE-2025-55182, une exécution de code à distance (RCE) critique dans les Server Actions de Next.js. La vulnérabilité provient d'un problème de pollution de prototype qui permet à un attaquant d'exécuter du code arbitraire sur le serveur.
Détails de la vulnérabilité
| Propriété | Valeur |
|---|
| Identifiant CVE | CVE-2025-55182 |
| Score CVSS | 9.8 (Critique) |
| Affecte | Server Actions de Next.js |
| Type | Pollution de prototype (CVE-2025-55182) → Exécution de code à distance |
| Vecteur | Requête HTTP POST avec des données multipart/formulaires malveillantes |
✨ Fonctionnalités
Fonctionnalités principales
- 🎯 Analyse multi-threadée – Analyse simultanée de jusqu'à 30 cibles à la fois.
- 📊 Suivi en temps réel – Barre de progression dynamique avec pourcentage d'avancement.
- 📈 Tableau de bord statistique – Statistiques visuelles pour les résultats vulnérables, sécurisés et erronés.
- 🔍 Filtrage avancé – Recherche et filtrage des résultats par état, URL ou message.
- 📤 Formats d'exportation multiples – Export des résultats au format JSON ou CSV.
- 🎭 Mode démo – Mode de test sécurisé avec résultats simulés.
Fonctionnalités de l'application de bureau
- 🖥️ Multiplateforme – Prise en charge de Windows, macOS et Linux.
- 📁 Boîtes de dialogue natives – Sélecteur de fichiers système pour les listes de cibles.
- 💾 Boîtes de dialogue d'enregistrement natives – Sauvegarde des exports avec la boîte de dialogue système.
- 🔔 Notifications intégrées – Belles notifications toast à la fin de l'analyse.
- 🪟 Persistance de l'état de la fenêtre – Mémorisation de la taille et de la position de la fenêtre.
- 🎨 Intégration dans la barre des tâches – Réduction dans la barre des tâches.
Interface utilisateur
- 🌍 Interface multilingue – Prise en charge de l'anglais, du persan, du russe, de l'allemand et du chinois.
- 🌓 Thèmes sombre/clair – Bascule entre les thèmes avec détection des préférences système.
- 📱 Conception responsive – Fonctionne parfaitement sur ordinateur, tablette et mobile.
- ⌨️ Raccourcis clavier – Actions rapides via raccourcis clavier.
- 🎨 Design professionnel – Interface propre et moderne avec animations fluides.
- 🔤 Polices personnalisées – Polices spécifiques aux langues (Vazirmatn pour le persan, Noto Sans SC pour le chinois).
🛠 Technologies utilisées
Frontend
- React 19.2.1 – Bibliothèque UI moderne avec hooks.
- Vite 5.3 – Outil de construction ultra-rapide et serveur de développement.
- Tailwind CSS 4.1 – Framework CSS utilitaire.
- Lucide React – Magnifique bibliothèque d'icônes.
Internationalisation
- i18next 25.x – Framework d'internationalisation.
- react-i18next 16.x – Intégration React pour i18next.
- i18next-browser-languagedetector – Détection automatique de la langue.
Framework de bureau
- Electron 28 – Framework de bureau multiplateforme.
- Electron Builder 24.9 – Empaquetage et distribution d'applications.
Client HTTP
- Axios 1.13 – Client HTTP basé sur les promesses.
📥 Téléchargement