
RscScan: プロフェッショナルなクロスプラットフォーム脆弱性スキャナー for Next.js Server Actions (CVE-2025-55182)。マルチスレッドスキャン、リアルタイム分析、多言語サポートを備えた重要なRCE脆弱性を検出します。Electron & Reactで構築。
コンピュータシステムへの不正アクセスは違法です。 このツールの誤用は、米国 Computer Fraud and Abuse Act (CFAA) や世界各国の同様の法律に基づく刑事訴追の対象となる可能性があります。
このツールを使用することにより、責任を持って合法的に使用することに同意したものとみなされます。
RscScan は、Next.js Server Actions におけるクリティカルなリモートコード実行 (RCE) 脆弱性 CVE-2025-55182 を検出するために設計されたプロフェッショナルなセキュリティツールです。この脆弱性は、攻撃者がサーバー上で任意のコードを実行できるようにするプロトタイプ汚染の問題に起因します。
| プロパティ | 値 |
|---|---|
| CVE ID | CVE-2025-55182 |
| CVSS スコア | 9.8 (緊急) |
| 影響を受けるもの | Next.js Server Actions |
| タイプ | プロトタイプ汚染 (CVE-2025-55182) → リモートコード実行 |
| 攻撃ベクトル | 悪意のある multipart/form-data を含む HTTP POST リクエスト |
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan
npm install
これにより、React、Electron、i18next、ビルドツールを含むすべての必要な依存関係がインストールされます。
UI 開発とテストに最適です:
npm run dev
アプリケーションは http://localhost:5173 で開きます。
注意: Web モードには CORS の制限があります。実際の脆弱性スキャンにはデスクトップアプリケーションを使用してください。
npm run electron:dev
これにより:
詳細なビルド手順については BUILD_GUIDE.md を参照してください。
完全なチュートリアル: インストール → 設定 → 多言語 → スキャン → エクスポート
🌙 ダークモードインターフェース
目の負担を軽減するプロフェッショナルなダークテーマ |
☀️ ライトモードインターフェース
クリーンでモダンなライトインターフェース |
🔍 アクティブスキャンプロセス
ライブ統計ダッシュボードによるリアルタイム進捗 |
📊 結果のエクスポート
複数のエクスポート形式: JSON & CSV、フィルタリング付き |
カスタムフォントと RTL サポートによるシームレスな言語切り替え
RscScan は、言語固有の最適化を備えた完全なインターフェース翻訳を提供します:
| 言語 | コード | ネイティブ名 | フォント | ステータス |
|---|---|---|---|---|
| 🇺🇸 英語 | en | English | Inter | ✅ 完了 |
| 🇮🇷 ペルシア語 | fa | فارسی | Vazirmatn | ✅ 完了 |
| 🇷🇺 ロシア語 | ru | Русский | Roboto | ✅ 完了 |
| 🇩🇪 ドイツ語 | de | Deutsch | Inter | ✅ 完了 |
| 🇨🇳 中国語 | zh | 简体中文 | Noto Sans SC | ✅ 完了 |
country-flag-icons を使用したプロフェッショナルな国旗アイコンsrc/locales/{言語コード}/translation.jsonsrc/i18n.js に言語設定を追加詳細なビルド手順については BUILD_GUIDE.md を参照してください。
# 現在のプラットフォーム用にビルド
npm run electron:build
# 特定のプラットフォーム用にビルド
npm run electron:build:win # Windows
npm run electron:build:mac # macOS
npm run electron:build:linux # Linux
出力: ビルドされたアプリケーションは release/ ディレクトリにあります。
詳細なテスト手順については TESTING_GUIDE.md を参照してください。
DNS 流出エンドポイントのセットアップ
ターゲットリストの作成
https://your-lab-url.web-security-academy.net
http://localhost:3000
スキャナーの実行
npm run electron:dev
rscscan/
├── electron/ # Electron メインプロセスファイル
│ ├── main.cjs # メインプロセスエントリポイント
│ ├── preload.cjs # プリロードスクリプト (IPC ブリッジ)
│ └── builder.config.cjs # Electron Builder 設定
├── src/
│ ├── main.jsx # React エントリポイント
│ ├── App.jsx # メインアプリケーションコンポーネント
│ ├── index.css # グローバルスタイルと Tailwind
│ ├── i18n.js # i18next 設定
│ ├── components/ # React コンポーネント
│ ├── services/ # ビジネスロジック
│ ├── hooks/ # カスタム React フック
│ ├── utils/ # ユーティリティ関数
│ ├── locales/ # 翻訳ファイル
│ │ ├── en/ # 英語翻訳
│ │ ├── fa/ # ペルシア語翻訳
│ │ ├── ru/ # ロシア語翻訳
│ │ ├── de/ # ドイツ語翻訳
│ │ └── zh/ # 中国語翻訳
│ └── tests/ # ユニットテスト
├── screenshots/ # アプリケーションのスクリーンショット
├── build/ # ビルドリソース
├── public/ # 公開アセット
└── release/ # ビルドされたアプリケーション (生成)
コントリビューションを歓迎します!ガイドラインについては CONTRIBUTING.md を参照してください。
git checkout -b feature/amazing-feature)git commit -m '素晴らしい機能を追加')git push origin feature/amazing-feature)追加言語への翻訳を歓迎します!src/locales/en/translation.json の構造に従い、PR を送信してください。
MIT License
Copyright (c) 2025 VeilVulp
Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.
| Linux |
|