
RscScan: Scanneur de vulnérabilités professionnel multiplateforme pour les Server Actions de Next.js (CVE-2025-55182). Détecte les failles RCE critiques avec un scan multi-thread, des analyses en temps réel et un support multilingue. Construit avec Electron et React.
Scanner de vulnérabilités professionnel multiplateforme pour les RCE des Server Actions de Next.js
Fonctionnalités • Installation • Utilisation • Démo vidéo • Captures d'écran
🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch
CET OUTIL EST À DES FINS ÉDUCATIVES ET DE TEST DE SÉCURITÉ AUTORISÉ UNIQUEMENT.
L'accès non autorisé à des systèmes informatiques est illégal. Tout usage abusif de cet outil peut entraîner des poursuites pénales en vertu de lois telles que le Computer Fraud and Abuse Act (CFAA) et de législations similaires dans le monde entier.
En utilisant cet outil, vous acceptez de l'utiliser de manière responsable et légale.
RscScan est un outil de sécurité professionnel conçu pour détecter la vulnérabilité CVE-2025-55182, une exécution de code à distance (RCE) critique dans les Server Actions de Next.js. La vulnérabilité provient d'un problème de pollution de prototype qui permet à un attaquant d'exécuter du code arbitraire sur le serveur.
| Propriété | Valeur |
|---|---|
| Identifiant CVE | CVE-2025-55182 |
| Score CVSS | 9.8 (Critique) |
| Affecte | Server Actions de Next.js |
| Type | Pollution de prototype (CVE-2025-55182) → Exécution de code à distance |
| Vecteur | Requête HTTP POST avec des données multipart/formulaires malveillantes |
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan
npm install
Cela installera toutes les dépendances nécessaires, y compris React, Electron, i18next et les outils de construction.
Parfait pour le développement et les tests de l'interface utilisateur :
npm run dev
L'application s'ouvrira à l'adresse http://localhost:5173
Remarque : Le mode Web présente des limitations CORS. Pour une véritable analyse de vulnérabilités, utilisez l'application de bureau.
npm run electron:dev
Cela va :
Consultez le GUIDE_DE_CONSTRUCTION pour des instructions détaillées.
🎬 Regarder la vidéo en haute qualité
Visite complète : Installation → Configuration → Multilingue → Analyse → Export
🌙 Interface en mode sombre
Thème sombre professionnel réduisant la fatigue oculaire |
☀️ Interface en mode clair
Interface claire et moderne |
🔍 Processus d'analyse actif
Progression en temps réel avec tableau de bord statistique |
📊 Exportation des résultats
Formats d'exportation multiples : JSON & CSV avec filtrage |
Changement de langue fluide avec polices personnalisées et support RTL
RscScan fournit une traduction complète de l'interface avec des optimisations spécifiques à chaque langue :
| Langue | Code | Nom natif | Police | Statut |
|---|---|---|---|---|
| 🇺🇸 Anglais | en | English | Inter | ✅ Complète |
| 🇮🇷 Persan | fa | فارسی | Vazirmatn | ✅ Complète |
| 🇷🇺 Russe | ru | Русский | Roboto | ✅ Complète |
| 🇩🇪 Allemand | de | Deutsch | Inter | ✅ Complète |
| 🇨🇳 Chinois | zh | 简体中文 | Noto Sans SC | ✅ Complète |
country-flag-icons.src/locales/{code-langue}/translation.jsonsrc/i18n.jsPour des instructions détaillées, consultez le GUIDE_DE_CONSTRUCTION.
# Construire pour la plateforme actuelle
npm run electron:build
# Construire pour des plateformes spécifiques
npm run electron:build:win # Windows
npm run electron:build:mac # macOS
npm run electron:build:linux # Linux
Résultat : Les applications construites se trouveront dans le répertoire release/.
Pour des instructions détaillées sur les tests, consultez le GUIDE_DE_TEST.
Configurer un point de terminaison d'exfiltration DNS
Créer une liste de cibles
https://your-lab-url.web-security-academy.net
http://localhost:3000
Lancer le scanner
npm run electron:dev
rscscan/
├── electron/ # Fichiers du processus principal Electron
│ ├── main.cjs # Point d'entrée du processus principal
│ ├── preload.cjs # Script de préchargement (pont IPC)
│ └── builder.config.cjs # Configuration d'Electron Builder
├── src/
│ ├── main.jsx # Point d'entrée React
│ ├── App.jsx # Composant principal de l'application
│ ├── index.css # Styles globaux et Tailwind
│ ├── i18n.js # Configuration d'i18next
│ ├── components/ # Composants React
│ ├── services/ # Logique métier
│ ├── hooks/ # Hooks React personnalisés
│ ├── utils/ # Fonctions utilitaires
│ ├── locales/ # Fichiers de traduction
│ │ ├── en/ # Traductions anglaises
│ │ ├── fa/ # Traductions persanes
│ │ ├── ru/ # Traductions russes
│ │ ├── de/ # Traductions allemandes
│ │ └── zh/ # Traductions chinoises
│ └── tests/ # Tests unitaires
├── screenshots/ # Captures d'écran de l'application
├── build/ # Ressources de construction
├── public/ # Ressources publiques
└── release/ # Applications construites (générées)
Les contributions sont les bienvenues ! Veuillez consulter CONTRIBUTING.md pour les directives.
git checkout -b feature/amazing-feature)git commit -m 'Add amazing feature')git push origin feature/amazing-feature)Nous accueillons les traductions dans d'autres langues ! Veuillez suivre la structure dans src/locales/en/translation.json et soumettre une PR.
Licence MIT
Copyright (c) 2025 VeilVulp
Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.
Rappelez-vous : Utilisez cet outil de manière responsable et légale.
Fait avec ❤️ à des fins éducatives
| Linux |
|