
RscScan: Next.js Server Actions(CVE-2025-55182)를 위한 전문가용 크로스 플랫폼 취약점 스캐너입니다. 멀티스레드 스캐닝, 실시간 분석 및 다국어 지원을 통해 중대한 RCE 결함을 탐지합니다. Electron & React로 구축되었습니다.
Next.js Server Actions RCE를 위한 전문 크로스 플랫폼 취약점 스캐너
🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch
이 도구는 교육 목적 및 승인된 보안 테스트 전용입니다.
무단 시스템 접근은 불법입니다. 이 도구의 오용은 컴퓨터 사기 및 남용법(CFAA) 및 전 세계 유사 법률에 따른 형사 기소로 이어질 수 있습니다.
이 도구를 사용함으로써 귀하는 책임감 있고 합법적으로 사용하는 데 동의합니다.
RscScan은 Next.js Server Actions에서 CVE-2025-55182, 즉 심각한 원격 코드 실행(RCE) 취약점을 탐지하도록 설계된 전문 보안 도구입니다. 이 취약점은 공격자가 서버에서 임의 코드를 실행할 수 있게 하는 프로토타입 오염(Prototype Pollution) 문제에서 비롯됩니다.
| 속성 | 값 |
|---|---|
| CVE ID | CVE-2025-55182 |
| CVSS 점수 | 9.8 (심각) |
| 영향 받는 대상 | Next.js Server Actions |
| 유형 | 프로토타입 오염 (CVE-2025-55182) → 원격 코드 실행 |
| 벡터 | 악의적인 multipart/form-data가 포함된 HTTP POST 요청 |
| OS | 다운로드 |
|---|---|
| Windows |
범용 (x64 및 x86) 64비트 (x64) 32비트 (x86) |
| macOS |
Apple Silicon (M1/M2/M3) Intel (x64) |
| Linux |
|
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan
npm install
이 명령은 React, Electron, i18next 및 빌드 도구를 포함한 모든 필수 종속성을 설치합니다.
UI 개발 및 테스트에 적합합니다:
npm run dev
응용 프로그램이 http://localhost:5173에서 열립니다.
참고: 웹 모드에는 CORS 제한이 있습니다. 실제 취약점 스캔을 위해서는 데스크톱 응용 프로그램을 사용하십시오.
npm run electron:dev
이 명령은:
자세한 빌드 지침은 BUILD_GUIDE.md를 참조하십시오.
전체 워크스루: 설치 → 구성 → 다국어 → 스캔 → 내보내기