
RscScan: Scanner di vulnerabilità professionale multipiattaforma per Next.js Server Actions (CVE-2025-55182). Rileva critiche vulnerabilità RCE con scansione multi-thread, analisi in tempo reale e supporto multilingua. Costruito con Electron & React.
Scanner professionale cross‑platform di vulnerabilità RCE per Server Actions di Next.js
Funzionalità • Installazione • Utilizzo • Video Dimostrativo • Schermate
🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch
QUESTO STRUMENTO È ESCLUSIVAMENTE PER SCOPI EDUCATIVI E DI TEST DI SICUREZZA AUTORIZZATI.
L’accesso non autorizzato a sistemi informatici è illegale. L’uso improprio di questo strumento può comportare azioni penali ai sensi di leggi come il Computer Fraud and Abuse Act (CFAA) e normative simili a livello mondiale.
Utilizzando questo strumento, accetti di utilizzarlo in modo responsabile e legale.
RscScan è uno strumento di sicurezza professionale progettato per rilevare CVE-2025-55182, una vulnerabilità critica di Remote Code Execution (RCE) nelle Server Actions di Next.js. La vulnerabilità deriva da un problema di prototype pollution che consente agli aggressori di eseguire codice arbitrario sul server.
| Proprietà | Valore |
|---|---|
| CVE ID | CVE-2025-55182 |
| Punteggio CVSS | 9.8 (Critico) |
| Soggetto | Server Actions di Next.js |
| Tipo | Prototype Pollution (CVE-2025-55182) → Remote Code Execution |
| Vettore | Richiesta HTTP POST con dati multipart malevoli |
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan
npm install
Questo installerà tutte le dipendenze necessarie, incluse React, Electron, i18next e gli strumenti di build.
Perfetta per lo sviluppo UI e i test:
npm run dev
L’applicazione si aprirà su http://localhost:5173
Nota: La modalità web presenta limitazioni CORS. Per una scansione reale delle vulnerabilità, usa l’applicazione desktop.
npm run electron:dev
Questo eseguirà:
Vedi BUILD_GUIDE.md per istruzioni dettagliate di build.
🎬 Guarda il Video in Alta Qualità
Procedura completa: Installazione → Configurazione → Multilingua → Scansione → Esportazione
🌙 Interfaccia in Modalità Scura
Tema scuro professionale per ridurre l’affaticamento degli occhi |
☀️ Interfaccia in Modalità Chiara
Interfaccia chiara e moderna |
🔍 Processo di Scansione Attiva
Progresso in tempo reale con dashboard statistiche live |
📊 Esportazione Risultati
Più formati di esportazione: JSON & CSV con filtraggio |
Cambio lingua senza interruzioni con font personalizzati e supporto RTL
RscScan offre la traduzione completa dell’interfaccia con ottimizzazioni specifiche per lingua:
| Lingua | Codice | Nome Nativo | Font | Stato |
|---|---|---|---|---|
| 🇺🇸 Inglese | en | English | Inter | ✅ Completo |
| 🇮🇷 Persiano | fa | فارسی | Vazirmatn | ✅ Completo |
| 🇷🇺 Russo | ru | Русский | Roboto | ✅ Completo |
| 🇩🇪 Tedesco | de | Deutsch | Inter | ✅ Completo |
| 🇨🇳 Cinese | zh | 简体中文 | Noto Sans SC | ✅ Completo |
country-flag-iconssrc/locales/{codice-lingua}/translation.jsonsrc/i18n.jsPer istruzioni dettagliate di compilazione, consultare BUILD_GUIDE.md.
# Compila per la piattaforma corrente
npm run electron:build
# Compila per piattaforme specifiche
npm run electron:build:win # Windows
npm run electron:build:mac # macOS
npm run electron:build:linux # Linux
Output: Le applicazioni compilate si trovano nella directory release/.
Per istruzioni dettagliate sui test, consultare TESTING_GUIDE.md.
Configurare un Endpoint di Exfiltrazione DNS
Creare un Elenco di Target
https://your-lab-url.web-security-academy.net
http://localhost:3000
Avviare lo Scanner
npm run electron:dev
rscscan/
├── electron/ # Electron main process files
│ ├── main.cjs # Main process entry point
│ ├── preload.cjs # Preload script (IPC bridge)
│ └── builder.config.cjs # Electron Builder configuration
├── src/
│ ├── main.jsx # React entry point
│ ├── App.jsx # Main application component
│ ├── index.css # Global styles and Tailwind
│ ├── i18n.js # i18next configuration
│ ├── components/ # React components
│ ├── services/ # Business logic
│ ├── hooks/ # Custom React hooks
│ ├── utils/ # Utility functions
│ ├── locales/ # Translation files
│ │ ├── en/ # English translations
│ │ ├── fa/ # Persian translations
│ │ ├── ru/ # Russian translations
│ │ ├── de/ # German translations
│ │ └── zh/ # Chinese translations
│ └── tests/ # Unit tests
├── screenshots/ # Application screenshots
├── build/ # Build resources
├── public/ # Public assets
└── release/ # Built applications (generated)
I contributi sono benvenuti! Consultare CONTRIBUTING.md per le linee guida.
git checkout -b feature/amazing-feature)git commit -m 'Aggiungi amazing feature')git push origin feature/amazing-feature)Accogliamo con favore traduzioni in ulteriori lingue! Seguire la struttura in src/locales/en/translation.json e inviare una PR.
Licenza MIT
Copyright (c) 2025 VeilVulp
Con la presente viene concessa autorizzazione, gratuitamente, a chiunque ottenga una copia di questo software e dei file di documentazione associati (il "Software"), di trattare il Software senza restrizioni, inclusi, senza limitazioni, i diritti di utilizzare, copiare, modificare, unire, pubblicare, distribuire, concedere in sublicenza e/o vendere copie del Software, e di permettere alle persone a cui il Software è fornito di fare altrettanto, alle seguenti condizioni:
L'avviso di copyright sopra riportato e questa nota di autorizzazione devono essere inclusi in tutte le copie o parti sostanziali del Software.
IL SOFTWARE VIENE FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, INCLUSI, MA NON LIMITATI A, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UN PARTICOLARE SCOPO E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I DETENTORI DEL COPYRIGHT POTRANNO ESSERE RITENUTI RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, ILLECITO CIVILE O ALTRIMENTI, DERIVANTE DA O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI NEL SOFTWARE.
Ricorda: utilizza questo strumento in modo responsabile e legale.
Realizzato con ❤️ a scopo educativo
| Linux |
|