RscScan - Next.js Server Actions 脆弱性スキャナー
⚠️ 法的免責事項
このツールは教育目的および許可されたセキュリティテストの目的のみに使用してください。
- ❌ 所有していない、または明示的な書面による許可を得ていないシステムに対してこのツールを使用しないでください。
- ❌ 悪意のある目的でこのツールを使用しないでください。
- ✅ 許可されたペネトレーションテストの実施においてのみこのツールを使用してください。
- ✅ 教育研究のためにこのツールを使用してください。
コンピュータシステムへの不正アクセスは違法です。 このツールの誤用は、米国 Computer Fraud and Abuse Act (CFAA) や世界各国の同様の法律に基づく刑事訴追の対象となる可能性があります。
このツールを使用することにより、責任を持って合法的に使用することに同意したものとみなされます。
📋 目次
🔍 概要
RscScan は、Next.js Server Actions におけるクリティカルなリモートコード実行 (RCE) 脆弱性 CVE-2025-55182 を検出するために設計されたプロフェッショナルなセキュリティツールです。この脆弱性は、攻撃者がサーバー上で任意のコードを実行できるようにするプロトタイプ汚染の問題に起因します。
脆弱性の詳細
| プロパティ | 値 |
|---|
| CVE ID | CVE-2025-55182 |
| CVSS スコア | 9.8 (緊急) |
| 影響を受けるもの | Next.js Server Actions |
| タイプ | プロトタイプ汚染 (CVE-2025-55182) → リモートコード実行 |
| 攻撃ベクトル | 悪意のある multipart/form-data を含む HTTP POST リクエスト |
✨ 機能
コア機能
- 🎯 マルチスレッドスキャン - 最大30のターゲットを同時にスキャン
- 📊 リアルタイム進捗追跡 - パーセンテージ表示付きのライブプログレスバー
- 📈 統計ダッシュボード - 脆弱、安全、エラーの結果を視覚的に表示
- 🔍 高度なフィルタリング - ステータス、URL、メッセージで結果を検索・フィルタ
- 📤 複数のエクスポート形式 - JSON または CSV で結果をエクスポート
- 🎭 デモモード - シミュレートされた結果による安全なテストモード
デスクトップアプリケーションの機能
- 🖥️ クロスプラットフォーム - Windows、macOS、Linux に対応
- 📁 ネイティブファイルダイアログ - ターゲットリスト用のシステムファイルピッカー
- 💾 ネイティブ保存ダイアログ - システムダイアログによるエクスポート保存
- 🔔 アプリ内通知 - スキャン完了時の美しいトースト通知
- 🪟 ウィンドウ状態の永続化 - ウィンドウのサイズと位置を記憶
- 🎨 システムトレイ統合 - システムトレイに最小化
ユーザーインターフェース
- 🌍 多言語インターフェース - 英語、ペルシア語、ロシア語、ドイツ語、中国語に対応
- 🌓 ダーク/ライトテーマ - システム設定検出によるテーマ切り替え
- 📱 レスポンシブデザイン - デスクトップ、タブレット、モバイルでシームレスに動作
- ⌨️ キーボードショートカット - キーボードショートカットによるクイック操作
- 🎨 プロフェッショナルなデザイン - スムーズなアニメーションを備えたクリーンでモダンなインターフェース
- 🔤 カスタムフォント - 言語固有のフォント(ペルシア語は Vazirmatn、中国語は Noto Sans SC)
🛠 技術スタック
フロントエンド
- React 19.2.1 - フックを使用したモダンな UI ライブラリ
- Vite 5.3 - 高速なビルドツールと開発サーバー
- Tailwind CSS 4.1 - ユーティリティファーストの CSS フレームワーク
- Lucide React - 美しいアイコンライブラリ
国際化
- i18next 25.x - 国際化フレームワーク
- react-i18next 16.x - i18next の React 統合
- i18next-browser-languagedetector - 自動言語検出
デスクトップフレームワーク
- Electron 28 - クロスプラットフォームデスクトップフレームワーク
- Electron Builder 24.9 - アプリケーションのパッケージ化と配布
HTTP クライアント
- Axios 1.13 - Promise ベースの HTTP クライアント
📥 ダウンロード
| OS |
ダウンロード |
| Windows |
ユニバーサル (x64 & x86)

64ビット (x64)

32ビット (x86)
|
| macOS |
Apple Silicon (M1/M2/M3)

Intel (x64)
|
| Linux |
|
📦 インストール
前提条件
- Node.js 18.x 以上
- npm 9.x 以上
- Git (クローン用)
リポジトリのクローン
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan
依存関係のインストール
npm install
これにより、React、Electron、i18next、ビルドツールを含むすべての必要な依存関係がインストールされます。
🚀 使い方
Web アプリケーション (開発モード)
UI 開発とテストに最適です:
npm run dev
アプリケーションは http://localhost:5173 で開きます。
注意: Web モードには CORS の制限があります。実際の脆弱性スキャンにはデスクトップアプリケーションを使用してください。
デスクトップアプリケーション
開発モード
npm run electron:dev
これにより:
- Vite 開発サーバーが起動します
- サーバーの準備ができるのを待ちます
- DevTools 付きで Electron アプリを起動します
プロダクションビルド
詳細なビルド手順については BUILD_GUIDE.md を参照してください。
🎥 デモ動画
🎬 高画質動画を見る
完全なチュートリアル: インストール → 設定 → 多言語 → スキャン → エクスポート
動画でカバーされている内容:
- ✅ インストールとセットアップの手順
- ✅ 多言語インターフェースのデモ (EN, FA, RU, DE, ZH)
- ✅ テーマの切り替え (ダーク/ライトモード)
- ✅ ターゲットの設定とインポート
- ✅ リアルタイムスキャンと進捗追跡
- ✅ 結果の分析とフィルタリング
- ✅ エクスポートオプション (JSON, CSV)
📸 スクリーンショット
アプリケーションインターフェースギャラリー