Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RscScan-cve-2025-55182 — RscScan: पेशेवर क्रॉस-प्लेटफ़ॉर्म भेद्यता स्कैनर Next.js Server Actions (CVE-2025-55182) के लिए। मल्टी-थ्रेडेड स्कैनिंग, रीयल-टाइम एनालिटिक्स और बहु-भाषा समर्थन के साथ महत्वपूर्ण RCE दोषों का पता लगाता है। Electron और React के साथ निर्मित। | Kitploit
उपकरण/GitHubGitHub/veilvulp/rscscan-cve-2025-55182
भेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubveilvulp/rscscan-cve-2025-55182

RscScan-cve-2025-55182

RscScan: पेशेवर क्रॉस-प्लेटफ़ॉर्म भेद्यता स्कैनर Next.js Server Actions (CVE-2025-55182) के लिए। मल्टी-थ्रेडेड स्कैनिंग, रीयल-टाइम एनालिटिक्स और बहु-भाषा समर्थन के साथ महत्वपूर्ण RCE दोषों का पता लगाता है। Electron और React के साथ निर्मित।

रिपॉजिटरी देखें
369 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RscScan - Next.js Server Actions भेद्यता स्कैनर

Version License React Electron Security

Next.js Server Actions RCE के लिए पेशेवर क्रॉस-प्लेटफॉर्म भेद्यता स्कैनर

विशेषताएं • स्थापना • उपयोग • वीडियो डेमो • स्क्रीनशॉट

🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch


⚠️ कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।

  • ❌ न करें इस उपकरण का उपयोग उन सिस्टमों पर करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।
  • ❌ न करें इस उपकरण का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए करें।
  • ✅ करें इस उपकरण का उपयोग केवल अधिकृत पेनिट्रेशन टेस्टिंग कार्यों में करें।
  • ✅ करें इस उपकरण का उपयोग शैक्षिक अनुसंधान और सीखने के लिए करें।

कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस उपकरण के दुरुपयोग के परिणामस्वरूप कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) और दुनिया भर में समान कानूनों के तहत आपराधिक मुकदमा चलाया जा सकता है।

इस उपकरण का उपयोग करके, आप इसे जिम्मेदारीपूर्वक और कानूनी रूप से उपयोग करने के लिए सहमत हैं।


📋 विषय सूची

  • परिचय
  • विशेषताएं
  • प्रौद्योगिकी स्टैक
  • स्थापना
  • उपयोग
  • वीडियो प्रदर्शन
  • स्क्रीनशॉट
  • बहु-भाषा समर्थन
  • निर्माण
  • परीक्षण
  • प्रोजेक्ट संरचना
  • योगदान
  • लाइसेंस

🔍 परिचय

RscScan एक पेशेवर सुरक्षा उपकरण है जो CVE-2025-55182 का पता लगाने के लिए डिज़ाइन किया गया है, जो Next.js Server Actions में एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता है। यह भेद्यता एक प्रोटोटाइप प्रदूषण समस्या से उत्पन्न होती है जो हमलावरों को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।

भेद्यता विवरण

गुणमान
CVE IDCVE-2025-55182
CVSS स्कोर9.8 (गंभीर)
प्रभावितNext.js Server Actions
प्रकारप्रोटोटाइप प्रदूषण (CVE-2025-55182) → रिमोट कोड निष्पादन
वेक्टरदुर्भावनापूर्ण मल्टीपार्ट फॉर्म डेटा के साथ HTTP POST अनुरोध

✨ विशेषताएं

मुख्य कार्यक्षमता

  • 🎯 मल्टी-थ्रेडेड स्कैनिंग - एक साथ 30 लक्ष्यों तक की समवर्ती स्कैनिंग
  • 📊 रीयल-टाइम प्रगति ट्रैकिंग - प्रतिशत पूर्णता के साथ लाइव प्रगति बार
  • 📈 सांख्यिकी डैशबोर्ड - संवेदनशील, सुरक्षित और त्रुटि परिणामों के लिए दृश्य सांख्यिकी
  • 🔍 उन्नत फ़िल्टरिंग - स्थिति, URL या संदेश द्वारा परिणाम खोजें और फ़िल्टर करें
  • 📤 एकाधिक निर्यात प्रारूप - परिणामों को JSON या CSV के रूप में निर्यात करें
  • 🎭 डेमो मोड - अनुकरणित परिणामों के साथ सुरक्षित परीक्षण मोड

डेस्कटॉप अनुप्रयोग सुविधाएं

  • 🖥️ क्रॉस-प्लेटफॉर्म - Windows, macOS और Linux समर्थन
  • 📁 नेटिव फ़ाइल डायलॉग - लक्ष्य सूची के लिए सिस्टम फ़ाइल चयनकर्ता
  • 💾 नेटिव सेव डायलॉग - सिस्टम डायलॉग के साथ निर्यात सहेजें
  • 🔔 इन-ऐप सूचनाएं - स्कैन पूरा होने पर सुंदर टोस्ट सूचनाएं
  • 🪟 विंडो स्थिति स्थिरता - विंडो का आकार और स्थान याद रखता है
  • 🎨 सिस्टम ट्रे एकीकरण - सिस्टम ट्रे में छोटा करें

उपयोगकर्ता इंटरफ़ेस

  • 🌍 बहु-भाषा इंटरफ़ेस - अंग्रेज़ी, फ़ारसी, रूसी, जर्मन और चीनी के लिए समर्थन
  • 🌓 डार्क/लाइट थीम - सिस्टम प्राथमिकता पहचान के साथ थीम के बीच स्विच करें
  • 📱 उत्तरदायी डिज़ाइन - डेस्कटॉप, टैबलेट और मोबाइल पर सहजता से काम करता है
  • ⌨️ कीबोर्ड शॉर्टकट - कीबोर्ड शॉर्टकट के साथ त्वरित क्रियाएं
  • 🎨 पेशेवर डिज़ाइन - चिकनी एनिमेशन के साथ साफ, आधुनिक इंटरफ़ेस
  • 🔤 कस्टम फ़ॉन्ट - भाषा-विशिष्ट फ़ॉन्ट (फ़ारसी के लिए Vazirmatn, चीनी के लिए Noto Sans SC)

🛠 प्रौद्योगिकी स्टैक

फ्रंटएंड

  • React 19.2.1 - हुक के साथ आधुनिक UI लाइब्रेरी
  • Vite 5.3 - बिजली की तेज़ बिल्ड टूल और डेव सर्वर
  • Tailwind CSS 4.1 - उपयोगिता-प्रथम CSS फ्रेमवर्क
  • Lucide React - सुंदर आइकन लाइब्रेरी

अंतर्राष्ट्रीयकरण

  • i18next 25.x - अंतर्राष्ट्रीयकरण फ्रेमवर्क
  • react-i18next 16.x - i18next के लिए React एकीकरण
  • i18next-browser-languagedetector - स्वचालित भाषा का पता लगाना

डेस्कटॉप फ्रेमवर्क

  • Electron 28 - क्रॉस-प्लेटफॉर्म डेस्कटॉप फ्रेमवर्क
  • Electron Builder 24.9 - एप्लिकेशन पैकेजिंग और वितरण

HTTP क्लाइंट

  • Axios 1.13 - प्रॉमिस-आधारित HTTP क्लाइंट

📥 डाउनलोड

OSडाउनलोड
Windows Universal (x64 & x86)


64-बिट (x64)


32-बिट (x86)
macOS Apple Silicon (M1/M2/M3)


Intel (x64)

📦 स्थापना

आवश्यक शर्तें

  • Node.js 18.x या उच्चतर
  • npm 9.x या उच्चतर
  • Git (क्लोनिंग के लिए)

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan

निर्भरताएं स्थापित करें

root@kitploit:~
npm install

यह React, Electron, i18next और बिल्ड टूल सहित सभी आवश्यक निर्भरताएं स्थापित करेगा।


🚀 उपयोग

वेब एप्लिकेशन (डेवलपमेंट मोड)

UI विकास और परीक्षण के लिए उपयुक्त:

root@kitploit:~
npm run dev

एप्लिकेशन http://localhost:5173 पर खुलेगा

नोट: वेब मोड में CORS सीमाएं हैं। वास्तविक भेद्यता स्कैनिंग के लिए, डेस्कटॉप एप्लिकेशन का उपयोग करें।

डेस्कटॉप एप्लिकेशन

डेवलपमेंट मोड

root@kitploit:~
npm run electron:dev

यह:

  1. Vite डेवलपमेंट सर्वर शुरू करेगा
  2. इसके तैयार होने की प्रतीक्षा करेगा
  3. DevTools के साथ Electron ऐप लॉन्च करेगा

प्रोडक्शन बिल्ड

विस्तृत बिल्ड निर्देशों के लिए BUILD_GUIDE.md देखें।


🎥 वीडियो प्रदर्शन

🎬 उच्च गुणवत्ता वाला वीडियो देखें

पूरा वॉकथ्रू: स्थापना → कॉन्फ़िगरेशन → बहु-भाषा → स्कैनिंग → निर्यात

वीडियो में शामिल:

  • ✅ स्थापना और सेटअप प्रक्रिया
  • ✅ बहु-भाषा इंटरफ़ेस प्रदर्शन (EN, FA, RU, DE, ZH)
  • ✅ थीम स्विचिंग (डार्क/लाइट मोड)
  • ✅ लक्ष्य कॉन्फ़िगरेशन और आयात
  • ✅ रीयल-टाइम स्कैनिंग और प्रगति ट्रैकिंग
  • ✅ परिणाम विश्लेषण और फ़िल्टरिंग
  • ✅ निर्यात विकल्प (JSON, CSV)

📸 स्क्रीनशॉट

एप्लिकेशन इंटरफ़ेस गैलरी

🌙 डार्क मोड इंटरफ़ेस

डार्क मोड

आँखों के तनाव को कम करने वाली पेशेवर डार्क थीम

☀️ लाइट मोड इंटरफ़ेस

लाइट मोड

साफ और आधुनिक लाइट इंटरफ़ेस

🔍 सक्रिय स्कैनिंग प्रक्रिया

स्कैनिंग

लाइव सांख्यिकी डैशबोर्ड के साथ रीयल-टाइम प्रगति

📊 परिणाम निर्यात करें

निर्यात

एकाधिक निर्यात प्रारूप: JSON और CSV फ़िल्टरिंग के साथ

बहु-भाषा समर्थन पूर्वावलोकन

अंग्रेज़ी इंटरफ़ेस फ़ारसी इंटरफ़ेस रूसी इंटरफ़ेस चीनी इंटरफ़ेस

कस्टम फ़ॉन्ट और RTL समर्थन के साथ सहज भाषा स्विचिंग


🌍 बहु-भाषा समर्थन

RscScan भाषा-विशिष्ट अनुकूलन के साथ पूर्ण इंटरफ़ेस अनुवाद प्रदान करता है:

भाषाकोडमूल नामफ़ॉन्टस्थिति
🇺🇸 EnglishenEnglishInter✅ पूर्ण
🇮🇷 PersianfaفارسیVazirmatn✅ पूर्ण
🇷🇺 RussianruРусскийRoboto✅ पूर्ण
🇩🇪 GermandeDeutschInter✅ पूर्ण
🇨🇳 Chinesezh简体中文Noto Sans SC✅ पूर्ण

विशेषताएं:

  • ✅ सिस्टम प्राथमिकताओं के आधार पर स्वचालित भाषा का पता लगाना
  • ✅ लगातार सेटिंग्स के साथ मैन्युअल भाषा स्विचिंग
  • ✅ फ़ारसी के लिए RTL (दाएं-से-बाएं) समर्थन
  • ✅ Google Fonts के माध्यम से लोड किए गए कस्टम वेब फ़ॉन्ट
  • ✅ country-flag-icons का उपयोग करके पेशेवर फ़्लैग आइकन
  • ✅ पूर्ण UI अनुवाद (बटन, लेबल, संदेश, टूलटिप्स)

नई भाषा जोड़ना:

  1. अनुवाद फ़ाइल बनाएं: src/locales/{भाषा-कोड}/translation.json
  2. src/i18n.js में भाषा कॉन्फ़िगरेशन जोड़ें
  3. भाषा चयनकर्ता घटक में फ़्लैग मैपिंग जोड़ें
  4. नई भाषा के साथ इस README को अपडेट करें

🏗️ निर्माण

विस्तृत बिल्ड निर्देशों के लिए BUILD_GUIDE.md देखें।

त्वरित बिल्ड

root@kitploit:~
# वर्तमान प्लेटफॉर्म के लिए बिल्ड
npm run electron:build

# विशिष्ट प्लेटफॉर्म के लिए बिल्ड
npm run electron:build:win    # Windows
npm run electron:build:mac    # macOS
npm run electron:build:linux  # Linux

आउटपुट: बिल्ट एप्लिकेशन release/ डायरेक्टरी में होंगे।


🧪 परीक्षण

विस्तृत परीक्षण निर्देशों के लिए TESTING_GUIDE.md देखें।

त्वरित प्रारंभ

  1. DNS एक्सफ़िल्ट्रेशन एंडपॉइंट सेटअप करें

    • Burp Collaborator का उपयोग करें (https://portswigger.net/burp)
    • या Interactsh का उपयोग करें (https://app.interactsh.com)
  2. लक्ष्य सूची बनाएं

    root@kitploit:~
    https://your-lab-url.web-security-academy.net
    http://localhost:3000
    
  3. स्कैनर चलाएं

    root@kitploit:~
    npm run electron:dev
    

📁 प्रोजेक्ट संरचना

root@kitploit:~
rscscan/
├── electron/                    # Electron मुख्य प्रक्रिया फ़ाइलें
│   ├── main.cjs                # मुख्य प्रक्रिया प्रवेश बिंदु
│   ├── preload.cjs             # प्रीलोड स्क्रिप्ट (IPC ब्रिज)
│   └── builder.config.cjs      # Electron Builder कॉन्फ़िगरेशन
├── src/
│   ├── main.jsx                # React प्रवेश बिंदु
│   ├── App.jsx                 # मुख्य एप्लिकेशन घटक
│   ├── index.css               # वैश्विक शैलियाँ और Tailwind
│   ├── i18n.js                 # i18next कॉन्फ़िगरेशन
│   ├── components/             # React घटक
│   ├── services/               # व्यावसायिक तर्क
│   ├── hooks/                  # कस्टम React हुक
│   ├── utils/                  # उपयोगिता फ़ंक्शन
│   ├── locales/                # अनुवाद फ़ाइलें
│   │   ├── en/                 # अंग्रेज़ी अनुवाद
│   │   ├── fa/                 # फ़ारसी अनुवाद
│   │   ├── ru/                 # रूसी अनुवाद
│   │   ├── de/                 # जर्मन अनुवाद
│   │   └── zh/                 # चीनी अनुवाद
│   └── tests/                  # यूनिट परीक्षण
├── screenshots/                # एप्लिकेशन स्क्रीनशॉट
├── build/                      # बिल्ड संसाधन
├── public/                     # सार्वजनिक संपत्तियां
└── release/                    # बिल्ट एप्लिकेशन (उत्पन्न)

🤝 योगदान

योगदान का स्वागत है! दिशानिर्देशों के लिए कृपया CONTRIBUTING.md देखें।

त्वरित प्रारंभ

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं (git checkout -b feature/amazing-feature)
  3. अपने परिवर्तनों को कमिट करें (git commit -m 'अद्भुत फीचर जोड़ें')
  4. ब्रांच पर पुश करें (git push origin feature/amazing-feature)
  5. पुल रिक्वेस्ट खोलें

अनुवाद योगदान

हम अतिरिक्त भाषाओं में अनुवाद का स्वागत करते हैं! कृपया src/locales/en/translation.json में संरचना का पालन करें और एक PR सबमिट करें।


📄 लाइसेंस

MIT लाइसेंस

कॉपीराइट (c) 2025 VeilVulp

इसके द्वारा, किसी भी व्यक्ति को जो इस सॉफ्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ("सॉफ्टवेयर") की एक प्रति प्राप्त करता है, बिना किसी शुल्क के सॉफ्टवेयर में सौदा करने की अनुमति दी जाती है, जिसमें बिना किसी प्रतिबंध के उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस और/या सॉफ्टवेयर की प्रतियां बेचने के अधिकार शामिल हैं, और ऐसा करने वाले व्यक्तियों को अनुमति दी जाती है, निम्नलिखित शर्तों के अधीन:

उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल किया जाएगा।

सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल है, लेकिन इन्हीं तक सीमित नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, टोर्ट या अन्यथा के कार्य में हो, सॉफ्टवेयर से या सॉफ्टवेयर में या सॉफ्टवेयर के उपयोग या अन्य लेन-देन से उत्पन्न हो।


🙏 आभार

  • विकास और रखरखाव के लिए VeilVulp
  • सुरक्षा प्रकटीकरण के लिए Next.js टीम
  • ओपन सोर्स सुरक्षा समुदाय
  • वेब सुरक्षा अकादमी के लिए PortSwigger
  • सुरक्षा संसाधनों के लिए OWASP
  • अनुवाद प्रयासों में योगदानकर्ता

📞 सहायता

  • मुद्दे: GitHub Issues
  • ईमेल: [email protected]
  • इंस्टाग्राम: @VeilVulp
  • YouTube: @VeilVulp

याद रखें: इस उपकरण का जिम्मेदारीपूर्वक और कानूनी रूप से उपयोग करें।

शैक्षिक उद्देश्यों के लिए ❤️ के साथ बनाया गया

⬆ शीर्ष पर वापस जाएं


टूल डाउनलोड करें
Linux