RscScan - Scanner di Vulnerabilità per Server Actions di Next.js
⚠️ AVVISO LEGALE
QUESTO STRUMENTO È ESCLUSIVAMENTE PER SCOPI EDUCATIVI E DI TEST DI SICUREZZA AUTORIZZATI.
- ❌ NON utilizzare questo strumento su sistemi che non possiedi o per i quali non hai esplicita autorizzazione scritta
- ❌ NON utilizzare questo strumento per scopi malevoli
- ✅ FAI utilizzo solo in impegni di penetration testing autorizzati
- ✅ FAI utilizzo per ricerca educativa e apprendimento
L’accesso non autorizzato a sistemi informatici è illegale. L’uso improprio di questo strumento può comportare azioni penali ai sensi di leggi come il Computer Fraud and Abuse Act (CFAA) e normative simili a livello mondiale.
Utilizzando questo strumento, accetti di utilizzarlo in modo responsabile e legale.
📋 Indice
RscScan è uno strumento di sicurezza professionale progettato per rilevare CVE-2025-55182, una vulnerabilità critica di Remote Code Execution (RCE) nelle Server Actions di Next.js. La vulnerabilità deriva da un problema di prototype pollution che consente agli aggressori di eseguire codice arbitrario sul server.
Dettagli della Vulnerabilità
| Proprietà | Valore |
|---|
| CVE ID | CVE-2025-55182 |
| Punteggio CVSS | 9.8 (Critico) |
| Soggetto | Server Actions di Next.js |
| Tipo | Prototype Pollution (CVE-2025-55182) → Remote Code Execution |
| Vettore | Richiesta HTTP POST con dati multipart malevoli |
✨ Funzionalità
Funzionalità Principali
- 🎯 Scansione Multi‑thread - Scansione concorrente di fino a 30 target simultaneamente
- 📊 Monitoraggio Progressi in Tempo Reale - Barra di avanzamento live con percentuale di completamento
- 📈 Dashboard Statistico - Statistiche visive per risultati vulnerabili, sicuri e di errore
- 🔍 Filtri Avanzati - Ricerca e filtro dei risultati per stato, URL o messaggio
- 📤 Esportazione in Più Formati - Esportazione risultati come JSON o CSV
- 🎭 Modalità Demo - Modalità di test sicura con risultati simulati
Funzionalità dell’Applicazione Desktop
- 🖥️ Cross‑Platform - Supporto per Windows, macOS e Linux
- 📁 Dialoghi File Nativi - Selettore file di sistema per elenco target
- 💾 Dialoghi Salvataggio Nativi - Salvataggio esportazioni con dialogo di sistema
- 🔔 Notifiche In‑App - Bellissime notifiche toast al completamento della scansione
- 🪟 Persistenza dello Stato della Finestra - Ricorda dimensione e posizione della finestra
- 🎨 Integrazione System Tray - Riduzione a icona nella tray
Interfaccia Utente
- 🌍 Interfaccia Multilingua - Supporto per Inglese, Persiano, Russo, Tedesco e Cinese
- 🌓 Tema Scuro/Chiaro - Alternanza tra temi con rilevamento delle preferenze di sistema
- 📱 Design Responsivo - Funziona perfettamente su desktop, tablet e mobile
- ⌨️ Scorciatoie da Tastiera - Azioni rapide con scorciatoie
- 🎨 Design Professionale - Interfaccia pulita e moderna con animazioni fluide
- 🔤 Font Personalizzati - Font specifici per lingua (Vazirmatn per Persiano, Noto Sans SC per Cinese)
🛠 Stack Tecnologico
Frontend
- React 19.2.1 - Libreria UI moderna con hooks
- Vite 5.3 - Build tool ultraveloce e server di sviluppo
- Tailwind CSS 4.1 - Framework CSS utility‑first
- Lucide React - Bella libreria di icone
Internazionalizzazione
- i18next 25.x - Framework di internazionalizzazione
- react-i18next 16.x - Integrazione React per i18next
- i18next-browser-languagedetector - Rilevamento automatico della lingua
Framework Desktop
- Electron 28 - Framework desktop cross‑platform
- Electron Builder 24.9 - Pacchettizzazione e distribuzione dell'applicazione
Client HTTP
- Axios 1.13 - Client HTTP basato su Promises
📥 Download