Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RscScan-cve-2025-55182 — RscScan: プロフェッショナルなクロスプラットフォーム脆弱性スキャナー for Next.js Server Actions (CVE-2025-55182)。マルチスレッドスキャン、リアルタイム分析、多言語サポートを備えた重要なRCE脆弱性を検出します。Electron & Reactで構築。 | Kitploit
ツール/GitHubGitHub/veilvulp/rscscan-cve-2025-55182
脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubveilvulp/rscscan-cve-2025-55182

RscScan-cve-2025-55182

RscScan: プロフェッショナルなクロスプラットフォーム脆弱性スキャナー for Next.js Server Actions (CVE-2025-55182)。マルチスレッドスキャン、リアルタイム分析、多言語サポートを備えた重要なRCE脆弱性を検出します。Electron & Reactで構築。

リポジトリを見る
38ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RscScan - Next.js Server Actions 脆弱性スキャナー

Version License React Electron Security

Next.js Server Actions RCE のためのプロフェッショナルなクロスプラットフォーム脆弱性スキャナー

機能 • インストール • 使い方 • デモ動画 • スクリーンショット

🇺🇸 英語 • 🇮🇷 ペルシア語 • 🇨🇳 中国語 • 🇷🇺 ロシア語 • 🇩🇪 ドイツ語


⚠️ 法的免責事項

このツールは教育目的および許可されたセキュリティテストの目的のみに使用してください。

  • ❌ 所有していない、または明示的な書面による許可を得ていないシステムに対してこのツールを使用しないでください。
  • ❌ 悪意のある目的でこのツールを使用しないでください。
  • ✅ 許可されたペネトレーションテストの実施においてのみこのツールを使用してください。
  • ✅ 教育研究のためにこのツールを使用してください。

コンピュータシステムへの不正アクセスは違法です。 このツールの誤用は、米国 Computer Fraud and Abuse Act (CFAA) や世界各国の同様の法律に基づく刑事訴追の対象となる可能性があります。

このツールを使用することにより、責任を持って合法的に使用することに同意したものとみなされます。


📋 目次

  • 概要
  • 機能
  • 技術スタック
  • インストール
  • 使い方
  • デモ動画
  • スクリーンショット
  • 多言語サポート
  • ビルド
  • テスト
  • プロジェクト構造
  • コントリビューション
  • ライセンス

🔍 概要

RscScan は、Next.js Server Actions におけるクリティカルなリモートコード実行 (RCE) 脆弱性 CVE-2025-55182 を検出するために設計されたプロフェッショナルなセキュリティツールです。この脆弱性は、攻撃者がサーバー上で任意のコードを実行できるようにするプロトタイプ汚染の問題に起因します。

脆弱性の詳細

プロパティ値
CVE IDCVE-2025-55182
CVSS スコア9.8 (緊急)
影響を受けるものNext.js Server Actions
タイププロトタイプ汚染 (CVE-2025-55182) → リモートコード実行
攻撃ベクトル悪意のある multipart/form-data を含む HTTP POST リクエスト

✨ 機能

コア機能

  • 🎯 マルチスレッドスキャン - 最大30のターゲットを同時にスキャン
  • 📊 リアルタイム進捗追跡 - パーセンテージ表示付きのライブプログレスバー
  • 📈 統計ダッシュボード - 脆弱、安全、エラーの結果を視覚的に表示
  • 🔍 高度なフィルタリング - ステータス、URL、メッセージで結果を検索・フィルタ
  • 📤 複数のエクスポート形式 - JSON または CSV で結果をエクスポート
  • 🎭 デモモード - シミュレートされた結果による安全なテストモード

デスクトップアプリケーションの機能

  • 🖥️ クロスプラットフォーム - Windows、macOS、Linux に対応
  • 📁 ネイティブファイルダイアログ - ターゲットリスト用のシステムファイルピッカー
  • 💾 ネイティブ保存ダイアログ - システムダイアログによるエクスポート保存
  • 🔔 アプリ内通知 - スキャン完了時の美しいトースト通知
  • 🪟 ウィンドウ状態の永続化 - ウィンドウのサイズと位置を記憶
  • 🎨 システムトレイ統合 - システムトレイに最小化

ユーザーインターフェース

  • 🌍 多言語インターフェース - 英語、ペルシア語、ロシア語、ドイツ語、中国語に対応
  • 🌓 ダーク/ライトテーマ - システム設定検出によるテーマ切り替え
  • 📱 レスポンシブデザイン - デスクトップ、タブレット、モバイルでシームレスに動作
  • ⌨️ キーボードショートカット - キーボードショートカットによるクイック操作
  • 🎨 プロフェッショナルなデザイン - スムーズなアニメーションを備えたクリーンでモダンなインターフェース
  • 🔤 カスタムフォント - 言語固有のフォント(ペルシア語は Vazirmatn、中国語は Noto Sans SC)

🛠 技術スタック

フロントエンド

  • React 19.2.1 - フックを使用したモダンな UI ライブラリ
  • Vite 5.3 - 高速なビルドツールと開発サーバー
  • Tailwind CSS 4.1 - ユーティリティファーストの CSS フレームワーク
  • Lucide React - 美しいアイコンライブラリ

国際化

  • i18next 25.x - 国際化フレームワーク
  • react-i18next 16.x - i18next の React 統合
  • i18next-browser-languagedetector - 自動言語検出

デスクトップフレームワーク

  • Electron 28 - クロスプラットフォームデスクトップフレームワーク
  • Electron Builder 24.9 - アプリケーションのパッケージ化と配布

HTTP クライアント

  • Axios 1.13 - Promise ベースの HTTP クライアント

📥 ダウンロード

OSダウンロード
Windows ユニバーサル (x64 & x86)


64ビット (x64)


32ビット (x86)
macOS Apple Silicon (M1/M2/M3)


Intel (x64)

📦 インストール

前提条件

  • Node.js 18.x 以上
  • npm 9.x 以上
  • Git (クローン用)

リポジトリのクローン

root@kitploit:~
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan

依存関係のインストール

root@kitploit:~
npm install

これにより、React、Electron、i18next、ビルドツールを含むすべての必要な依存関係がインストールされます。


🚀 使い方

Web アプリケーション (開発モード)

UI 開発とテストに最適です:

root@kitploit:~
npm run dev

アプリケーションは http://localhost:5173 で開きます。

注意: Web モードには CORS の制限があります。実際の脆弱性スキャンにはデスクトップアプリケーションを使用してください。

デスクトップアプリケーション

開発モード

root@kitploit:~
npm run electron:dev

これにより:

  1. Vite 開発サーバーが起動します
  2. サーバーの準備ができるのを待ちます
  3. DevTools 付きで Electron アプリを起動します

プロダクションビルド

詳細なビルド手順については BUILD_GUIDE.md を参照してください。


🎥 デモ動画

🎬 高画質動画を見る

完全なチュートリアル: インストール → 設定 → 多言語 → スキャン → エクスポート

動画でカバーされている内容:

  • ✅ インストールとセットアップの手順
  • ✅ 多言語インターフェースのデモ (EN, FA, RU, DE, ZH)
  • ✅ テーマの切り替え (ダーク/ライトモード)
  • ✅ ターゲットの設定とインポート
  • ✅ リアルタイムスキャンと進捗追跡
  • ✅ 結果の分析とフィルタリング
  • ✅ エクスポートオプション (JSON, CSV)

📸 スクリーンショット

アプリケーションインターフェースギャラリー

🌙 ダークモードインターフェース

Dark Mode

目の負担を軽減するプロフェッショナルなダークテーマ

☀️ ライトモードインターフェース

Light Mode

クリーンでモダンなライトインターフェース

🔍 アクティブスキャンプロセス

Scanning

ライブ統計ダッシュボードによるリアルタイム進捗

📊 結果のエクスポート

Export

複数のエクスポート形式: JSON & CSV、フィルタリング付き

多言語サポートのプレビュー

English Interface Persian Interface Russian Interface Chinese Interface

カスタムフォントと RTL サポートによるシームレスな言語切り替え


🌍 多言語サポート

RscScan は、言語固有の最適化を備えた完全なインターフェース翻訳を提供します:

言語コードネイティブ名フォントステータス
🇺🇸 英語enEnglishInter✅ 完了
🇮🇷 ペルシア語faفارسیVazirmatn✅ 完了
🇷🇺 ロシア語ruРусскийRoboto✅ 完了
🇩🇪 ドイツ語deDeutschInter✅ 完了
🇨🇳 中国語zh简体中文Noto Sans SC✅ 完了

機能:

  • ✅ システム設定に基づく自動言語検出
  • ✅ 永続的な設定による手動言語切り替え
  • ✅ ペルシア語の RTL (右から左) サポート
  • ✅ Google Fonts 経由で読み込まれるカスタムウェブフォント
  • ✅ country-flag-icons を使用したプロフェッショナルな国旗アイコン
  • ✅ 完全な UI 翻訳 (ボタン、ラベル、メッセージ、ツールチップ)

新しい言語の追加:

  1. 翻訳ファイルを作成: src/locales/{言語コード}/translation.json
  2. src/i18n.js に言語設定を追加
  3. 言語セレクターコンポーネントに国旗マッピングを追加
  4. この README を新しい言語で更新

🏗️ ビルド

詳細なビルド手順については BUILD_GUIDE.md を参照してください。

クイックビルド

root@kitploit:~
# 現在のプラットフォーム用にビルド
npm run electron:build

# 特定のプラットフォーム用にビルド
npm run electron:build:win    # Windows
npm run electron:build:mac    # macOS
npm run electron:build:linux  # Linux

出力: ビルドされたアプリケーションは release/ ディレクトリにあります。


🧪 テスト

詳細なテスト手順については TESTING_GUIDE.md を参照してください。

クイックスタート

  1. DNS 流出エンドポイントのセットアップ

    • Burp Collaborator を使用 (https://portswigger.net/burp)
    • または Interactsh を使用 (https://app.interactsh.com)
  2. ターゲットリストの作成

    root@kitploit:~
    https://your-lab-url.web-security-academy.net
    http://localhost:3000
    
  3. スキャナーの実行

    root@kitploit:~
    npm run electron:dev
    

📁 プロジェクト構造

root@kitploit:~
rscscan/
├── electron/                    # Electron メインプロセスファイル
│   ├── main.cjs                # メインプロセスエントリポイント
│   ├── preload.cjs             # プリロードスクリプト (IPC ブリッジ)
│   └── builder.config.cjs      # Electron Builder 設定
├── src/
│   ├── main.jsx                # React エントリポイント
│   ├── App.jsx                 # メインアプリケーションコンポーネント
│   ├── index.css               # グローバルスタイルと Tailwind
│   ├── i18n.js                 # i18next 設定
│   ├── components/             # React コンポーネント
│   ├── services/               # ビジネスロジック
│   ├── hooks/                  # カスタム React フック
│   ├── utils/                  # ユーティリティ関数
│   ├── locales/                # 翻訳ファイル
│   │   ├── en/                 # 英語翻訳
│   │   ├── fa/                 # ペルシア語翻訳
│   │   ├── ru/                 # ロシア語翻訳
│   │   ├── de/                 # ドイツ語翻訳
│   │   └── zh/                 # 中国語翻訳
│   └── tests/                  # ユニットテスト
├── screenshots/                # アプリケーションのスクリーンショット
├── build/                      # ビルドリソース
├── public/                     # 公開アセット
└── release/                    # ビルドされたアプリケーション (生成)

🤝 コントリビューション

コントリビューションを歓迎します!ガイドラインについては CONTRIBUTING.md を参照してください。

クイックスタート

  1. リポジトリをフォーク
  2. フィーチャーブランチを作成 (git checkout -b feature/amazing-feature)
  3. 変更をコミット (git commit -m '素晴らしい機能を追加')
  4. ブランチにプッシュ (git push origin feature/amazing-feature)
  5. プルリクエストを開く

翻訳の貢献

追加言語への翻訳を歓迎します!src/locales/en/translation.json の構造に従い、PR を送信してください。


📄 ライセンス

MIT License

Copyright (c) 2025 VeilVulp

Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.


🙏 謝辞

  • 開発とメンテナンスを担当した VeilVulp
  • セキュリティ情報開示を行った Next.js チーム
  • オープンソースセキュリティコミュニティ
  • Web Security Academy を提供する PortSwigger
  • セキュリティリソースを提供する OWASP
  • 翻訳作業に貢献した皆様

📞 サポート

  • Issue: GitHub Issues
  • メール: [email protected]
  • Instagram: @VeilVulp
  • YouTube: @VeilVulp

忘れないでください: このツールは責任を持って合法的に使用してください。

教育目的のために ❤️ を込めて作成されました

⬆ トップに戻る

ツールをダウンロード
Linux