Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/veilvulp/rscscan-cve-2025-55182
Scanner di VulnerabilitàScanner di Vulnerabilità WebExploitSicurezza WebPenetration TestingApprendimento e Formazione
GitHubveilvulp/rscscan-cve-2025-55182

RscScan-cve-2025-55182

RscScan: Scanner di vulnerabilità professionale multipiattaforma per Next.js Server Actions (CVE-2025-55182). Rileva critiche vulnerabilità RCE con scansione multi-thread, analisi in tempo reale e supporto multilingua. Costruito con Electron & React.

Vedi Repository
369 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RscScan - Scanner di Vulnerabilità per Server Actions di Next.js

Version License React Electron Security

Scanner professionale cross‑platform di vulnerabilità RCE per Server Actions di Next.js

Funzionalità • Installazione • Utilizzo • Video Dimostrativo • Schermate

🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch


⚠️ AVVISO LEGALE

QUESTO STRUMENTO È ESCLUSIVAMENTE PER SCOPI EDUCATIVI E DI TEST DI SICUREZZA AUTORIZZATI.

  • ❌ NON utilizzare questo strumento su sistemi che non possiedi o per i quali non hai esplicita autorizzazione scritta
  • ❌ NON utilizzare questo strumento per scopi malevoli
  • ✅ FAI utilizzo solo in impegni di penetration testing autorizzati
  • ✅ FAI utilizzo per ricerca educativa e apprendimento

L’accesso non autorizzato a sistemi informatici è illegale. L’uso improprio di questo strumento può comportare azioni penali ai sensi di leggi come il Computer Fraud and Abuse Act (CFAA) e normative simili a livello mondiale.

Utilizzando questo strumento, accetti di utilizzarlo in modo responsabile e legale.


📋 Indice

  • Informazioni
  • Funzionalità
  • Stack Tecnologico
  • Installazione
  • Utilizzo
  • Dimostrazione Video
  • Schermate
  • Supporto Multilingua
  • Compilazione
  • Test
  • Struttura del Progetto
  • Contributi
  • Licenza

🔍 Informazioni

RscScan è uno strumento di sicurezza professionale progettato per rilevare CVE-2025-55182, una vulnerabilità critica di Remote Code Execution (RCE) nelle Server Actions di Next.js. La vulnerabilità deriva da un problema di prototype pollution che consente agli aggressori di eseguire codice arbitrario sul server.

Dettagli della Vulnerabilità

ProprietàValore
CVE IDCVE-2025-55182
Punteggio CVSS9.8 (Critico)
SoggettoServer Actions di Next.js
TipoPrototype Pollution (CVE-2025-55182) → Remote Code Execution
VettoreRichiesta HTTP POST con dati multipart malevoli

✨ Funzionalità

Funzionalità Principali

  • 🎯 Scansione Multi‑thread - Scansione concorrente di fino a 30 target simultaneamente
  • 📊 Monitoraggio Progressi in Tempo Reale - Barra di avanzamento live con percentuale di completamento
  • 📈 Dashboard Statistico - Statistiche visive per risultati vulnerabili, sicuri e di errore
  • 🔍 Filtri Avanzati - Ricerca e filtro dei risultati per stato, URL o messaggio
  • 📤 Esportazione in Più Formati - Esportazione risultati come JSON o CSV
  • 🎭 Modalità Demo - Modalità di test sicura con risultati simulati

Funzionalità dell’Applicazione Desktop

  • 🖥️ Cross‑Platform - Supporto per Windows, macOS e Linux
  • 📁 Dialoghi File Nativi - Selettore file di sistema per elenco target
  • 💾 Dialoghi Salvataggio Nativi - Salvataggio esportazioni con dialogo di sistema
  • 🔔 Notifiche In‑App - Bellissime notifiche toast al completamento della scansione
  • 🪟 Persistenza dello Stato della Finestra - Ricorda dimensione e posizione della finestra
  • 🎨 Integrazione System Tray - Riduzione a icona nella tray

Interfaccia Utente

  • 🌍 Interfaccia Multilingua - Supporto per Inglese, Persiano, Russo, Tedesco e Cinese
  • 🌓 Tema Scuro/Chiaro - Alternanza tra temi con rilevamento delle preferenze di sistema
  • 📱 Design Responsivo - Funziona perfettamente su desktop, tablet e mobile
  • ⌨️ Scorciatoie da Tastiera - Azioni rapide con scorciatoie
  • 🎨 Design Professionale - Interfaccia pulita e moderna con animazioni fluide
  • 🔤 Font Personalizzati - Font specifici per lingua (Vazirmatn per Persiano, Noto Sans SC per Cinese)

🛠 Stack Tecnologico

Frontend

  • React 19.2.1 - Libreria UI moderna con hooks
  • Vite 5.3 - Build tool ultraveloce e server di sviluppo
  • Tailwind CSS 4.1 - Framework CSS utility‑first
  • Lucide React - Bella libreria di icone

Internazionalizzazione

  • i18next 25.x - Framework di internazionalizzazione
  • react-i18next 16.x - Integrazione React per i18next
  • i18next-browser-languagedetector - Rilevamento automatico della lingua

Framework Desktop

  • Electron 28 - Framework desktop cross‑platform
  • Electron Builder 24.9 - Pacchettizzazione e distribuzione dell'applicazione

Client HTTP

  • Axios 1.13 - Client HTTP basato su Promises

📥 Download

Sistema OperativoDownload
Windows Universale (x64 & x86)


64‑bit (x64)


32‑bit (x86)
macOS Apple Silicon (M1/M2/M3)


Intel (x64)

📦 Installazione

Prerequisiti

  • Node.js 18.x o superiore
  • npm 9.x o superiore
  • Git (per clonare)

Clonare il Repository

root@kitploit:~
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan

Installare le Dipendenze

root@kitploit:~
npm install

Questo installerà tutte le dipendenze necessarie, incluse React, Electron, i18next e gli strumenti di build.


🚀 Utilizzo

Applicazione Web (Modalità Sviluppo)

Perfetta per lo sviluppo UI e i test:

root@kitploit:~
npm run dev

L’applicazione si aprirà su http://localhost:5173

Nota: La modalità web presenta limitazioni CORS. Per una scansione reale delle vulnerabilità, usa l’applicazione desktop.

Applicazione Desktop

Modalità Sviluppo

root@kitploit:~
npm run electron:dev

Questo eseguirà:

  1. Avviare il server di sviluppo Vite
  2. Attendere che sia pronto
  3. Avviare l’app Electron con DevTools

Build di Produzione

Vedi BUILD_GUIDE.md per istruzioni dettagliate di build.


🎥 Dimostrazione Video

🎬 Guarda il Video in Alta Qualità

Procedura completa: Installazione → Configurazione → Multilingua → Scansione → Esportazione

Cosa viene mostrato nel Video:

  • ✅ Processo di installazione e configurazione
  • ✅ Dimostrazione dell’interfaccia multilingua (EN, FA, RU, DE, ZH)
  • ✅ Cambio tema (modalità Scura/Chiara)
  • ✅ Configurazione target e importazione
  • ✅ Scansione in tempo reale e monitoraggio progressi
  • ✅ Analisi e filtraggio dei risultati
  • ✅ Opzioni di esportazione (JSON, CSV)

📸 Schermate

Galleria dell’Interfaccia dell’Applicazione

🌙 Interfaccia in Modalità Scura

Modalità Scura

Tema scuro professionale per ridurre l’affaticamento degli occhi

☀️ Interfaccia in Modalità Chiara

Modalità Chiara

Interfaccia chiara e moderna

🔍 Processo di Scansione Attiva

Scansione

Progresso in tempo reale con dashboard statistiche live

📊 Esportazione Risultati

Esportazione

Più formati di esportazione: JSON & CSV con filtraggio

Anteprima Supporto Multilingua

Interfaccia Inglese Interfaccia Persiana Interfaccia Russa Interfaccia Cinese

Cambio lingua senza interruzioni con font personalizzati e supporto RTL


🌍 Supporto Multilingua

RscScan offre la traduzione completa dell’interfaccia con ottimizzazioni specifiche per lingua:

LinguaCodiceNome NativoFontStato
🇺🇸 IngleseenEnglishInter✅ Completo
🇮🇷 PersianofaفارسیVazirmatn✅ Completo
🇷🇺 RussoruРусскийRoboto✅ Completo
🇩🇪 TedescodeDeutschInter✅ Completo
🇨🇳 Cinesezh简体中文Noto Sans SC✅ Completo

Caratteristiche:

  • ✅ Rilevamento automatico della lingua basato sulle preferenze di sistema
  • ✅ Cambio manuale della lingua con impostazioni persistenti
  • ✅ Supporto RTL (da destra a sinistra) per il Persiano
  • ✅ Font web personalizzati caricati tramite Google Fonts
  • ✅ Icone di bandiera professionali con country-flag-icons
  • ✅ Traduzione completa dell’interfaccia (pulsanti, etichette, messaggi, tooltip)

Aggiungere una Nuova Lingua:

  1. Creare il file di traduzione: src/locales/{codice-lingua}/translation.json
  2. Aggiungere la configurazione della lingua in src/i18n.js
  3. Aggiungere il mapping della bandiera nel componente selettore lingua
  4. Aggiornare questo README con la nuova lingua

🏗️ Compilazione

Per istruzioni dettagliate di compilazione, consultare BUILD_GUIDE.md.

Compilazione Rapida

root@kitploit:~
# Compila per la piattaforma corrente
npm run electron:build

# Compila per piattaforme specifiche
npm run electron:build:win    # Windows
npm run electron:build:mac    # macOS
npm run electron:build:linux  # Linux

Output: Le applicazioni compilate si trovano nella directory release/.


🧪 Test

Per istruzioni dettagliate sui test, consultare TESTING_GUIDE.md.

Avvio Rapido

  1. Configurare un Endpoint di Exfiltrazione DNS

    • Usare Burp Collaborator (https://portswigger.net/burp)
    • Oppure Interactsh (https://app.interactsh.com)
  2. Creare un Elenco di Target

    root@kitploit:~
    https://your-lab-url.web-security-academy.net
    http://localhost:3000
    
  3. Avviare lo Scanner

    root@kitploit:~
    npm run electron:dev
    

📁 Struttura del Progetto

root@kitploit:~
rscscan/
├── electron/                    # Electron main process files
│   ├── main.cjs                # Main process entry point
│   ├── preload.cjs             # Preload script (IPC bridge)
│   └── builder.config.cjs      # Electron Builder configuration
├── src/
│   ├── main.jsx                # React entry point
│   ├── App.jsx                 # Main application component
│   ├── index.css               # Global styles and Tailwind
│   ├── i18n.js                 # i18next configuration
│   ├── components/             # React components
│   ├── services/               # Business logic
│   ├── hooks/                  # Custom React hooks
│   ├── utils/                  # Utility functions
│   ├── locales/                # Translation files
│   │   ├── en/                 # English translations
│   │   ├── fa/                 # Persian translations
│   │   ├── ru/                 # Russian translations
│   │   ├── de/                 # German translations
│   │   └── zh/                 # Chinese translations
│   └── tests/                  # Unit tests
├── screenshots/                # Application screenshots
├── build/                      # Build resources
├── public/                     # Public assets
└── release/                    # Built applications (generated)

🤝 Contributi

I contributi sono benvenuti! Consultare CONTRIBUTING.md per le linee guida.

Avvio Rapido

  1. Fare un fork del repository
  2. Creare un ramo per la funzionalità (git checkout -b feature/amazing-feature)
  3. Commit delle modifiche (git commit -m 'Aggiungi amazing feature')
  4. Push del ramo (git push origin feature/amazing-feature)
  5. Aprire una Pull Request

Contributi di Traduzione

Accogliamo con favore traduzioni in ulteriori lingue! Seguire la struttura in src/locales/en/translation.json e inviare una PR.


📄 Licenza

Licenza MIT

Copyright (c) 2025 VeilVulp

Con la presente viene concessa autorizzazione, gratuitamente, a chiunque ottenga una copia di questo software e dei file di documentazione associati (il "Software"), di trattare il Software senza restrizioni, inclusi, senza limitazioni, i diritti di utilizzare, copiare, modificare, unire, pubblicare, distribuire, concedere in sublicenza e/o vendere copie del Software, e di permettere alle persone a cui il Software è fornito di fare altrettanto, alle seguenti condizioni:

L'avviso di copyright sopra riportato e questa nota di autorizzazione devono essere inclusi in tutte le copie o parti sostanziali del Software.

IL SOFTWARE VIENE FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, INCLUSI, MA NON LIMITATI A, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UN PARTICOLARE SCOPO E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I DETENTORI DEL COPYRIGHT POTRANNO ESSERE RITENUTI RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, ILLECITO CIVILE O ALTRIMENTI, DERIVANTE DA O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI NEL SOFTWARE.


🙏 Ringraziamenti

  • VeilVulp per sviluppo e manutenzione
  • Il team di Next.js per le divulgazioni di sicurezza
  • La comunità della sicurezza open source
  • PortSwigger per la Web Security Academy
  • OWASP per le risorse di sicurezza
  • Contributori agli sforzi di traduzione

📞 Supporto

  • Issues: GitHub Issues
  • Email: [email protected]
  • Instagram: @VeilVulp
  • YouTube: @VeilVulp

Ricorda: utilizza questo strumento in modo responsabile e legale.

Realizzato con ❤️ a scopo educativo

⬆ Torna all'inizio

Scarica lo strumento
Linux