Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RscScan-cve-2025-55182 — RscScan: Scanneur de vulnérabilités professionnel multiplateforme pour les Server Actions de Next.js (CVE-2025-55182). Détecte les failles RCE critiques avec un scan multi-thread, des analyses en temps réel et un support multilingue. Construit avec Electron et React. | Kitploit
Outils/GitHubGitHub/veilvulp/rscscan-cve-2025-55182
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubveilvulp/rscscan-cve-2025-55182

RscScan-cve-2025-55182

RscScan: Scanneur de vulnérabilités professionnel multiplateforme pour les Server Actions de Next.js (CVE-2025-55182). Détecte les failles RCE critiques avec un scan multi-thread, des analyses en temps réel et un support multilingue. Construit avec Electron et React.

Voir le dépôt
36il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RscScan - Scanner de vulnérabilités pour les Server Actions de Next.js

Version License React Electron Security

Scanner de vulnérabilités professionnel multiplateforme pour les RCE des Server Actions de Next.js

Fonctionnalités • Installation • Utilisation • Démo vidéo • Captures d'écran

🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch


⚠️ AVERTISSEMENT JURIDIQUE

CET OUTIL EST À DES FINS ÉDUCATIVES ET DE TEST DE SÉCURITÉ AUTORISÉ UNIQUEMENT.

  • ❌ N'utilisez PAS cet outil sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation écrite explicite.
  • ❌ N'utilisez PAS cet outil à des fins malveillantes.
  • ✅ FAITES usage de cet outil uniquement dans le cadre de tests d'intrusion autorisés.
  • ✅ FAITES usage de cet outil pour la recherche éducative et l'apprentissage.

L'accès non autorisé à des systèmes informatiques est illégal. Tout usage abusif de cet outil peut entraîner des poursuites pénales en vertu de lois telles que le Computer Fraud and Abuse Act (CFAA) et de législations similaires dans le monde entier.

En utilisant cet outil, vous acceptez de l'utiliser de manière responsable et légale.


📋 Table des matières

  • À propos
  • Fonctionnalités
  • Technologies utilisées
  • Installation
  • Utilisation
  • Démo vidéo
  • Captures d'écran
  • Support multilingue
  • Construction
  • Tests
  • Structure du projet
  • Contribuer
  • Licence

🔍 À propos

RscScan est un outil de sécurité professionnel conçu pour détecter la vulnérabilité CVE-2025-55182, une exécution de code à distance (RCE) critique dans les Server Actions de Next.js. La vulnérabilité provient d'un problème de pollution de prototype qui permet à un attaquant d'exécuter du code arbitraire sur le serveur.

Détails de la vulnérabilité

PropriétéValeur
Identifiant CVECVE-2025-55182
Score CVSS9.8 (Critique)
AffecteServer Actions de Next.js
TypePollution de prototype (CVE-2025-55182) → Exécution de code à distance
VecteurRequête HTTP POST avec des données multipart/formulaires malveillantes

✨ Fonctionnalités

Fonctionnalités principales

  • 🎯 Analyse multi-threadée – Analyse simultanée de jusqu'à 30 cibles à la fois.
  • 📊 Suivi en temps réel – Barre de progression dynamique avec pourcentage d'avancement.
  • 📈 Tableau de bord statistique – Statistiques visuelles pour les résultats vulnérables, sécurisés et erronés.
  • 🔍 Filtrage avancé – Recherche et filtrage des résultats par état, URL ou message.
  • 📤 Formats d'exportation multiples – Export des résultats au format JSON ou CSV.
  • 🎭 Mode démo – Mode de test sécurisé avec résultats simulés.

Fonctionnalités de l'application de bureau

  • 🖥️ Multiplateforme – Prise en charge de Windows, macOS et Linux.
  • 📁 Boîtes de dialogue natives – Sélecteur de fichiers système pour les listes de cibles.
  • 💾 Boîtes de dialogue d'enregistrement natives – Sauvegarde des exports avec la boîte de dialogue système.
  • 🔔 Notifications intégrées – Belles notifications toast à la fin de l'analyse.
  • 🪟 Persistance de l'état de la fenêtre – Mémorisation de la taille et de la position de la fenêtre.
  • 🎨 Intégration dans la barre des tâches – Réduction dans la barre des tâches.

Interface utilisateur

  • 🌍 Interface multilingue – Prise en charge de l'anglais, du persan, du russe, de l'allemand et du chinois.
  • 🌓 Thèmes sombre/clair – Bascule entre les thèmes avec détection des préférences système.
  • 📱 Conception responsive – Fonctionne parfaitement sur ordinateur, tablette et mobile.
  • ⌨️ Raccourcis clavier – Actions rapides via raccourcis clavier.
  • 🎨 Design professionnel – Interface propre et moderne avec animations fluides.
  • 🔤 Polices personnalisées – Polices spécifiques aux langues (Vazirmatn pour le persan, Noto Sans SC pour le chinois).

🛠 Technologies utilisées

Frontend

  • React 19.2.1 – Bibliothèque UI moderne avec hooks.
  • Vite 5.3 – Outil de construction ultra-rapide et serveur de développement.
  • Tailwind CSS 4.1 – Framework CSS utilitaire.
  • Lucide React – Magnifique bibliothèque d'icônes.

Internationalisation

  • i18next 25.x – Framework d'internationalisation.
  • react-i18next 16.x – Intégration React pour i18next.
  • i18next-browser-languagedetector – Détection automatique de la langue.

Framework de bureau

  • Electron 28 – Framework de bureau multiplateforme.
  • Electron Builder 24.9 – Empaquetage et distribution d'applications.

Client HTTP

  • Axios 1.13 – Client HTTP basé sur les promesses.

📥 Téléchargement

OSTéléchargement
Windows Universel (x64 & x86)


64 bits (x64)


32 bits (x86)
macOS Apple Silicon (M1/M2/M3)


Intel (x64)

📦 Installation

Prérequis

  • Node.js 18.x ou supérieur
  • npm 9.x ou supérieur
  • Git (pour le clonage)

Cloner le dépôt

root@kitploit:~
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan

Installer les dépendances

root@kitploit:~
npm install

Cela installera toutes les dépendances nécessaires, y compris React, Electron, i18next et les outils de construction.


🚀 Utilisation

Application Web (mode développement)

Parfait pour le développement et les tests de l'interface utilisateur :

root@kitploit:~
npm run dev

L'application s'ouvrira à l'adresse http://localhost:5173

Remarque : Le mode Web présente des limitations CORS. Pour une véritable analyse de vulnérabilités, utilisez l'application de bureau.

Application de bureau

Mode développement

root@kitploit:~
npm run electron:dev

Cela va :

  1. Démarrer le serveur de développement Vite
  2. Attendre qu'il soit prêt
  3. Lancer l'application Electron avec les DevTools

Construction pour la production

Consultez le GUIDE_DE_CONSTRUCTION pour des instructions détaillées.


🎥 Démo vidéo

🎬 Regarder la vidéo en haute qualité

Visite complète : Installation → Configuration → Multilingue → Analyse → Export

Contenu de la vidéo :

  • ✅ Processus d'installation et de configuration
  • ✅ Démonstration de l'interface multilingue (EN, FA, RU, DE, ZH)
  • ✅ Changement de thème (modes sombre/clair)
  • ✅ Configuration et importation des cibles
  • ✅ Analyse en temps réel et suivi de la progression
  • ✅ Analyse des résultats et filtrage
  • ✅ Options d'exportation (JSON, CSV)

📸 Captures d'écran

Galerie de l'interface de l'application

🌙 Interface en mode sombre

Mode sombre

Thème sombre professionnel réduisant la fatigue oculaire

☀️ Interface en mode clair

Mode clair

Interface claire et moderne

🔍 Processus d'analyse actif

Analyse

Progression en temps réel avec tableau de bord statistique

📊 Exportation des résultats

Export

Formats d'exportation multiples : JSON & CSV avec filtrage

Aperçu du support multilingue

Interface anglaise Interface persane Interface russe Interface chinoise

Changement de langue fluide avec polices personnalisées et support RTL


🌍 Support multilingue

RscScan fournit une traduction complète de l'interface avec des optimisations spécifiques à chaque langue :

LangueCodeNom natifPoliceStatut
🇺🇸 AnglaisenEnglishInter✅ Complète
🇮🇷 PersanfaفارسیVazirmatn✅ Complète
🇷🇺 RusseruРусскийRoboto✅ Complète
🇩🇪 AllemanddeDeutschInter✅ Complète
🇨🇳 Chinoiszh简体中文Noto Sans SC✅ Complète

Fonctionnalités :

  • ✅ Détection automatique de la langue basée sur les préférences système.
  • ✅ Changement manuel de langue avec paramètres persistants.
  • ✅ Support RTL (De droite à gauche) pour le persan.
  • ✅ Polices web personnalisées chargées via Google Fonts.
  • ✅ Icônes de drapeaux professionnels avec country-flag-icons.
  • ✅ Traduction complète de l'interface (boutons, étiquettes, messages, infobulles).

Ajouter une nouvelle langue :

  1. Créez le fichier de traduction : src/locales/{code-langue}/translation.json
  2. Ajoutez la configuration de la langue dans src/i18n.js
  3. Ajoutez la correspondance du drapeau dans le composant de sélection de langue.
  4. Mettez à jour ce README avec la nouvelle langue.

🏗️ Construction

Pour des instructions détaillées, consultez le GUIDE_DE_CONSTRUCTION.

Construction rapide

root@kitploit:~
# Construire pour la plateforme actuelle
npm run electron:build

# Construire pour des plateformes spécifiques
npm run electron:build:win    # Windows
npm run electron:build:mac    # macOS
npm run electron:build:linux  # Linux

Résultat : Les applications construites se trouveront dans le répertoire release/.


🧪 Tests

Pour des instructions détaillées sur les tests, consultez le GUIDE_DE_TEST.

Démarrage rapide

  1. Configurer un point de terminaison d'exfiltration DNS

    • Utilisez Burp Collaborator (https://portswigger.net/burp)
    • Ou Interactsh (https://app.interactsh.com)
  2. Créer une liste de cibles

    root@kitploit:~
    https://your-lab-url.web-security-academy.net
    http://localhost:3000
    
  3. Lancer le scanner

    root@kitploit:~
    npm run electron:dev
    

📁 Structure du projet

root@kitploit:~
rscscan/
├── electron/                    # Fichiers du processus principal Electron
│   ├── main.cjs                # Point d'entrée du processus principal
│   ├── preload.cjs             # Script de préchargement (pont IPC)
│   └── builder.config.cjs      # Configuration d'Electron Builder
├── src/
│   ├── main.jsx                # Point d'entrée React
│   ├── App.jsx                 # Composant principal de l'application
│   ├── index.css               # Styles globaux et Tailwind
│   ├── i18n.js                 # Configuration d'i18next
│   ├── components/             # Composants React
│   ├── services/               # Logique métier
│   ├── hooks/                  # Hooks React personnalisés
│   ├── utils/                  # Fonctions utilitaires
│   ├── locales/                # Fichiers de traduction
│   │   ├── en/                 # Traductions anglaises
│   │   ├── fa/                 # Traductions persanes
│   │   ├── ru/                 # Traductions russes
│   │   ├── de/                 # Traductions allemandes
│   │   └── zh/                 # Traductions chinoises
│   └── tests/                  # Tests unitaires
├── screenshots/                # Captures d'écran de l'application
├── build/                      # Ressources de construction
├── public/                     # Ressources publiques
└── release/                    # Applications construites (générées)

🤝 Contribuer

Les contributions sont les bienvenues ! Veuillez consulter CONTRIBUTING.md pour les directives.

Démarrage rapide

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité (git checkout -b feature/amazing-feature)
  3. Commitez vos modifications (git commit -m 'Add amazing feature')
  4. Pushez sur la branche (git push origin feature/amazing-feature)
  5. Ouvrez une Pull Request

Contributions de traduction

Nous accueillons les traductions dans d'autres langues ! Veuillez suivre la structure dans src/locales/en/translation.json et soumettre une PR.


📄 Licence

Licence MIT

Copyright (c) 2025 VeilVulp

Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.


🙏 Remerciements

  • VeilVulp pour le développement et la maintenance.
  • L'équipe Next.js pour les divulgations de sécurité.
  • La communauté open source de la sécurité.
  • PortSwigger pour la Web Security Academy.
  • OWASP pour les ressources de sécurité.
  • Les contributeurs aux efforts de traduction.

📞 Support

  • Problèmes : GitHub Issues
  • Email : [email protected]
  • Instagram : @VeilVulp
  • YouTube : @VeilVulp

Rappelez-vous : Utilisez cet outil de manière responsable et légale.

Fait avec ❤️ à des fins éducatives

⬆ Retour en haut

Télécharger l’outil
Linux