
RscScan: Next.js Server Actions(CVE-2025-55182)를 위한 전문가용 크로스 플랫폼 취약점 스캐너입니다. 멀티스레드 스캐닝, 실시간 분석 및 다국어 지원을 통해 중대한 RCE 결함을 탐지합니다. Electron & React로 구축되었습니다.
Next.js Server Actions RCE를 위한 전문 크로스 플랫폼 취약점 스캐너
🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch
이 도구는 교육 목적 및 승인된 보안 테스트 전용입니다.
무단 시스템 접근은 불법입니다. 이 도구의 오용은 컴퓨터 사기 및 남용법(CFAA) 및 전 세계 유사 법률에 따른 형사 기소로 이어질 수 있습니다.
이 도구를 사용함으로써 귀하는 책임감 있고 합법적으로 사용하는 데 동의합니다.
RscScan은 Next.js Server Actions에서 CVE-2025-55182, 즉 심각한 원격 코드 실행(RCE) 취약점을 탐지하도록 설계된 전문 보안 도구입니다. 이 취약점은 공격자가 서버에서 임의 코드를 실행할 수 있게 하는 프로토타입 오염(Prototype Pollution) 문제에서 비롯됩니다.
| 속성 | 값 |
|---|---|
| CVE ID | CVE-2025-55182 |
| CVSS 점수 | 9.8 (심각) |
| 영향 받는 대상 | Next.js Server Actions |
| 유형 | 프로토타입 오염 (CVE-2025-55182) → 원격 코드 실행 |
| 벡터 | 악의적인 multipart/form-data가 포함된 HTTP POST 요청 |
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan
npm install
이 명령은 React, Electron, i18next 및 빌드 도구를 포함한 모든 필수 종속성을 설치합니다.
UI 개발 및 테스트에 적합합니다:
npm run dev
응용 프로그램이 http://localhost:5173에서 열립니다.
참고: 웹 모드에는 CORS 제한이 있습니다. 실제 취약점 스캔을 위해서는 데스크톱 응용 프로그램을 사용하십시오.
npm run electron:dev
이 명령은:
자세한 빌드 지침은 BUILD_GUIDE.md를 참조하십시오.
전체 워크스루: 설치 → 구성 → 다국어 → 스캔 → 내보내기
🌙 다크 모드 인터페이스
눈의 피로를 줄인 전문적인 다크 테마 |
☀️ 라이트 모드 인터페이스
깔끔하고 현대적인 라이트 인터페이스 |
🔍 능동 스캔 과정
라이브 통계 대시보드가 포함된 실시간 진행 |
📊 결과 내보내기
필터링을 포함한 여러 내보내기 형식: JSON 및 CSV |
사용자 정의 폰트 및 RTL 지원으로 원활한 언어 전환
RscScan은 언어별 최적화와 함께 완전한 인터페이스 번역을 제공합니다:
| 언어 | 코드 | 원어 이름 | 폰트 | 상태 |
|---|---|---|---|---|
| 🇺🇸 영어 | en | English | Inter | ✅ 완료 |
| 🇮🇷 페르시아어 | fa | فارسی | Vazirmatn | ✅ 완료 |
| 🇷🇺 러시아어 | ru | Русский | Roboto | ✅ 완료 |
| 🇩🇪 독일어 | de | Deutsch | Inter | ✅ 완료 |
| 🇨🇳 중국어 | zh | 简体中文 | Noto Sans SC | ✅ 완료 |
country-flag-icons를 사용한 전문적인 국기 아이콘src/locales/{language-code}/translation.jsonsrc/i18n.js에 언어 구성 추가자세한 빌드 지침은 BUILD_GUIDE.md를 참조하십시오.
# 현재 플랫폼용 빌드
npm run electron:build
# 특정 플랫폼용 빌드
npm run electron:build:win # Windows
npm run electron:build:mac # macOS
npm run electron:build:linux # Linux
출력: 빌드된 응용 프로그램은 release/ 디렉터리에 있습니다.
자세한 테스트 지침은 TESTING_GUIDE.md를 참조하십시오.
DNS 유출 엔드포인트 설정
대상 목록 생성
https://your-lab-url.web-security-academy.net
http://localhost:3000
스캐너 실행
npm run electron:dev
rscscan/
├── electron/ # Electron 메인 프로세스 파일
│ ├── main.cjs # 메인 프로세스 진입점
│ ├── preload.cjs # 프리로드 스크립트 (IPC 브리지)
│ └── builder.config.cjs # Electron Builder 구성
├── src/
│ ├── main.jsx # React 진입점
│ ├── App.jsx # 메인 응용 프로그램 컴포넌트
│ ├── index.css # 전역 스타일 및 Tailwind
│ ├── i18n.js # i18next 구성
│ ├── components/ # React 컴포넌트
│ ├── services/ # 비즈니스 로직
│ ├── hooks/ # 사용자 정의 React 훅
│ ├── utils/ # 유틸리티 함수
│ ├── locales/ # 번역 파일
│ │ ├── en/ # 영어 번역
│ │ ├── fa/ # 페르시아어 번역
│ │ ├── ru/ # 러시아어 번역
│ │ ├── de/ # 독일어 번역
│ │ └── zh/ # 중국어 번역
│ └── tests/ # 단위 테스트
├── screenshots/ # 응용 프로그램 스크린샷
├── build/ # 빌드 리소스
├── public/ # 공개 자산
└── release/ # 빌드된 응용 프로그램 (생성됨)
기여는 환영합니다! 지침은 CONTRIBUTING.md를 참조하십시오.
git checkout -b feature/amazing-feature)git commit -m 'Add amazing feature')git push origin feature/amazing-feature)추가 언어 번역을 환영합니다! src/locales/en/translation.json의 구조를 따라 PR을 제출해 주십시오.
MIT 라이선스
Copyright (c) 2025 VeilVulp
이 소프트웨어 및 관련 문서 파일(이하 "소프트웨어")의 복사본을 취득하는 모든 사람에게는 소프트웨어를 제한 없이 다룰 수 있는 권한이 부여됩니다. 여기에는 소프트웨어의 사용, 복사, 수정, 병합, 게시, 배포, 서브라이선스 및/또는 판매 권한과 소프트웨어가 제공되는 사람에게 그렇게 할 수 있도록 허용하는 것이 포함되며, 다음 조건에 따라야 합니다:
위의 저작권 고지와 본 허가 고지는 소프트웨어의 모든 복사본 또는 중요한 부분에 포함되어야 합니다.
소프트웨어는 "있는 그대로" 제공되며, 명시적이든 묵시적이든 어떠한 종류의 보증도 없이 제공됩니다. 여기에는 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증이 포함되나 이에 국한되지 않습니다. 어떠한 경우에도 저자 또는 저작권 소유자는 소프트웨어와 관련하여 또는 소프트웨어의 사용 또는 기타 거래로 인해 발생하는 모든 청구, 손해 또는 기타 책임에 대해 계약, 불법 행위 또는 기타 원인에 관계없이 책임을 지지 않습니다.
| Linux |
|