
RscScan: पेशेवर क्रॉस-प्लेटफ़ॉर्म भेद्यता स्कैनर Next.js Server Actions (CVE-2025-55182) के लिए। मल्टी-थ्रेडेड स्कैनिंग, रीयल-टाइम एनालिटिक्स और बहु-भाषा समर्थन के साथ महत्वपूर्ण RCE दोषों का पता लगाता है। Electron और React के साथ निर्मित।
Next.js Server Actions RCE के लिए पेशेवर क्रॉस-प्लेटफॉर्म भेद्यता स्कैनर
विशेषताएं • स्थापना • उपयोग • वीडियो डेमो • स्क्रीनशॉट
🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस उपकरण के दुरुपयोग के परिणामस्वरूप कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) और दुनिया भर में समान कानूनों के तहत आपराधिक मुकदमा चलाया जा सकता है।
इस उपकरण का उपयोग करके, आप इसे जिम्मेदारीपूर्वक और कानूनी रूप से उपयोग करने के लिए सहमत हैं।
RscScan एक पेशेवर सुरक्षा उपकरण है जो CVE-2025-55182 का पता लगाने के लिए डिज़ाइन किया गया है, जो Next.js Server Actions में एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता है। यह भेद्यता एक प्रोटोटाइप प्रदूषण समस्या से उत्पन्न होती है जो हमलावरों को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।
| गुण | मान |
|---|---|
| CVE ID | CVE-2025-55182 |
| CVSS स्कोर | 9.8 (गंभीर) |
| प्रभावित | Next.js Server Actions |
| प्रकार | प्रोटोटाइप प्रदूषण (CVE-2025-55182) → रिमोट कोड निष्पादन |
| वेक्टर | दुर्भावनापूर्ण मल्टीपार्ट फॉर्म डेटा के साथ HTTP POST अनुरोध |
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan
npm install
यह React, Electron, i18next और बिल्ड टूल सहित सभी आवश्यक निर्भरताएं स्थापित करेगा।
UI विकास और परीक्षण के लिए उपयुक्त:
npm run dev
एप्लिकेशन http://localhost:5173 पर खुलेगा
नोट: वेब मोड में CORS सीमाएं हैं। वास्तविक भेद्यता स्कैनिंग के लिए, डेस्कटॉप एप्लिकेशन का उपयोग करें।
npm run electron:dev
यह:
विस्तृत बिल्ड निर्देशों के लिए BUILD_GUIDE.md देखें।
🎬 उच्च गुणवत्ता वाला वीडियो देखें
पूरा वॉकथ्रू: स्थापना → कॉन्फ़िगरेशन → बहु-भाषा → स्कैनिंग → निर्यात
🌙 डार्क मोड इंटरफ़ेस
आँखों के तनाव को कम करने वाली पेशेवर डार्क थीम |
☀️ लाइट मोड इंटरफ़ेस
साफ और आधुनिक लाइट इंटरफ़ेस |
🔍 सक्रिय स्कैनिंग प्रक्रिया
लाइव सांख्यिकी डैशबोर्ड के साथ रीयल-टाइम प्रगति |
📊 परिणाम निर्यात करें
एकाधिक निर्यात प्रारूप: JSON और CSV फ़िल्टरिंग के साथ |
कस्टम फ़ॉन्ट और RTL समर्थन के साथ सहज भाषा स्विचिंग
RscScan भाषा-विशिष्ट अनुकूलन के साथ पूर्ण इंटरफ़ेस अनुवाद प्रदान करता है:
| भाषा | कोड | मूल नाम | फ़ॉन्ट | स्थिति |
|---|---|---|---|---|
| 🇺🇸 English | en | English | Inter | ✅ पूर्ण |
| 🇮🇷 Persian | fa | فارسی | Vazirmatn | ✅ पूर्ण |
| 🇷🇺 Russian | ru | Русский | Roboto | ✅ पूर्ण |
| 🇩🇪 German | de | Deutsch | Inter | ✅ पूर्ण |
| 🇨🇳 Chinese | zh | 简体中文 | Noto Sans SC | ✅ पूर्ण |
country-flag-icons का उपयोग करके पेशेवर फ़्लैग आइकनsrc/locales/{भाषा-कोड}/translation.jsonsrc/i18n.js में भाषा कॉन्फ़िगरेशन जोड़ेंविस्तृत बिल्ड निर्देशों के लिए BUILD_GUIDE.md देखें।
# वर्तमान प्लेटफॉर्म के लिए बिल्ड
npm run electron:build
# विशिष्ट प्लेटफॉर्म के लिए बिल्ड
npm run electron:build:win # Windows
npm run electron:build:mac # macOS
npm run electron:build:linux # Linux
आउटपुट: बिल्ट एप्लिकेशन release/ डायरेक्टरी में होंगे।
विस्तृत परीक्षण निर्देशों के लिए TESTING_GUIDE.md देखें।
DNS एक्सफ़िल्ट्रेशन एंडपॉइंट सेटअप करें
लक्ष्य सूची बनाएं
https://your-lab-url.web-security-academy.net
http://localhost:3000
स्कैनर चलाएं
npm run electron:dev
rscscan/
├── electron/ # Electron मुख्य प्रक्रिया फ़ाइलें
│ ├── main.cjs # मुख्य प्रक्रिया प्रवेश बिंदु
│ ├── preload.cjs # प्रीलोड स्क्रिप्ट (IPC ब्रिज)
│ └── builder.config.cjs # Electron Builder कॉन्फ़िगरेशन
├── src/
│ ├── main.jsx # React प्रवेश बिंदु
│ ├── App.jsx # मुख्य एप्लिकेशन घटक
│ ├── index.css # वैश्विक शैलियाँ और Tailwind
│ ├── i18n.js # i18next कॉन्फ़िगरेशन
│ ├── components/ # React घटक
│ ├── services/ # व्यावसायिक तर्क
│ ├── hooks/ # कस्टम React हुक
│ ├── utils/ # उपयोगिता फ़ंक्शन
│ ├── locales/ # अनुवाद फ़ाइलें
│ │ ├── en/ # अंग्रेज़ी अनुवाद
│ │ ├── fa/ # फ़ारसी अनुवाद
│ │ ├── ru/ # रूसी अनुवाद
│ │ ├── de/ # जर्मन अनुवाद
│ │ └── zh/ # चीनी अनुवाद
│ └── tests/ # यूनिट परीक्षण
├── screenshots/ # एप्लिकेशन स्क्रीनशॉट
├── build/ # बिल्ड संसाधन
├── public/ # सार्वजनिक संपत्तियां
└── release/ # बिल्ट एप्लिकेशन (उत्पन्न)
योगदान का स्वागत है! दिशानिर्देशों के लिए कृपया CONTRIBUTING.md देखें।
git checkout -b feature/amazing-feature)git commit -m 'अद्भुत फीचर जोड़ें')git push origin feature/amazing-feature)हम अतिरिक्त भाषाओं में अनुवाद का स्वागत करते हैं! कृपया src/locales/en/translation.json में संरचना का पालन करें और एक PR सबमिट करें।
MIT लाइसेंस
कॉपीराइट (c) 2025 VeilVulp
इसके द्वारा, किसी भी व्यक्ति को जो इस सॉफ्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ("सॉफ्टवेयर") की एक प्रति प्राप्त करता है, बिना किसी शुल्क के सॉफ्टवेयर में सौदा करने की अनुमति दी जाती है, जिसमें बिना किसी प्रतिबंध के उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस और/या सॉफ्टवेयर की प्रतियां बेचने के अधिकार शामिल हैं, और ऐसा करने वाले व्यक्तियों को अनुमति दी जाती है, निम्नलिखित शर्तों के अधीन:
उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल किया जाएगा।
सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल है, लेकिन इन्हीं तक सीमित नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, टोर्ट या अन्यथा के कार्य में हो, सॉफ्टवेयर से या सॉफ्टवेयर में या सॉफ्टवेयर के उपयोग या अन्य लेन-देन से उत्पन्न हो।
याद रखें: इस उपकरण का जिम्मेदारीपूर्वक और कानूनी रूप से उपयोग करें।
शैक्षिक उद्देश्यों के लिए ❤️ के साथ बनाया गया
| Linux |
|