Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RscScan-cve-2025-55182 — RscScan: Next.js Server Actions(CVE-2025-55182)를 위한 전문가용 크로스 플랫폼 취약점 스캐너입니다. 멀티스레드 스캐닝, 실시간 분석 및 다국어 지원을 통해 중대한 RCE 결함을 탐지합니다. Electron & React로 구축되었습니다. | Kitploit
도구/GitHubGitHub/veilvulp/rscscan-cve-2025-55182
Vulnerability ScannersWeb Vulnerability ScannersExploitationWeb SecurityPenetration TestingLearning & Education
GitHubveilvulp/rscscan-cve-2025-55182

RscScan-cve-2025-55182

RscScan: Next.js Server Actions(CVE-2025-55182)를 위한 전문가용 크로스 플랫폼 취약점 스캐너입니다. 멀티스레드 스캐닝, 실시간 분석 및 다국어 지원을 통해 중대한 RCE 결함을 탐지합니다. Electron & React로 구축되었습니다.

저장소 보기
369개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RscScan - Next.js Server Actions 취약점 스캐너

Version License React Electron Security

Next.js Server Actions RCE를 위한 전문 크로스 플랫폼 취약점 스캐너

기능 • 설치 • 사용법 • 비디오 데모 • 스크린샷

🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch


⚠️ 법적 고지

이 도구는 교육 목적 및 승인된 보안 테스트 전용입니다.

  • ❌ 소유하지 않거나 명시적 서면 승인 없이 시스템에 이 도구를 사용하지 마십시오.
  • ❌ 악의적인 목적으로 이 도구를 사용하지 마십시오.
  • ✅ 승인된 침투 테스트 작업에서만 이 도구를 사용하십시오.
  • ✅ 교육 연구 및 학습 목적으로만 이 도구를 사용하십시오.

무단 시스템 접근은 불법입니다. 이 도구의 오용은 컴퓨터 사기 및 남용법(CFAA) 및 전 세계 유사 법률에 따른 형사 기소로 이어질 수 있습니다.

이 도구를 사용함으로써 귀하는 책임감 있고 합법적으로 사용하는 데 동의합니다.


📋 목차

  • 소개
  • 기능
  • 기술 스택
  • 설치
  • 사용법
  • 비디오 데모
  • 스크린샷
  • 다국어 지원
  • 빌드
  • 테스트
  • 프로젝트 구조
  • 기여
  • 라이선스

🔍 소개

RscScan은 Next.js Server Actions에서 CVE-2025-55182, 즉 심각한 원격 코드 실행(RCE) 취약점을 탐지하도록 설계된 전문 보안 도구입니다. 이 취약점은 공격자가 서버에서 임의 코드를 실행할 수 있게 하는 프로토타입 오염(Prototype Pollution) 문제에서 비롯됩니다.

취약점 세부 정보

속성값
CVE IDCVE-2025-55182
CVSS 점수9.8 (심각)
영향 받는 대상Next.js Server Actions
유형프로토타입 오염 (CVE-2025-55182) → 원격 코드 실행
벡터악의적인 multipart/form-data가 포함된 HTTP POST 요청

✨ 기능

핵심 기능

  • 🎯 멀티스레드 스캐닝 - 최대 30개 대상을 동시에 스캔
  • 📊 실시간 진행 추적 - 진행률 표시줄과 완료 퍼센트
  • 📈 통계 대시보드 - 취약, 안전, 오류 결과에 대한 시각적 통계
  • 🔍 고급 필터링 - 상태, URL 또는 메시지별 결과 검색 및 필터링
  • 📤 여러 내보내기 형식 - 결과를 JSON 또는 CSV로 내보내기
  • 🎭 데모 모드 - 시뮬레이션 결과로 안전한 테스트 모드

데스크톱 응용 프로그램 기능

  • 🖥️ 크로스 플랫폼 - Windows, macOS, Linux 지원
  • 📁 네이티브 파일 대화상자 - 대상 목록을 위한 시스템 파일 선택기
  • 💾 네이티브 저장 대화상자 - 시스템 대화상자로 내보내기 저장
  • 🔔 앱 내 알림 - 스캔 완료 시 아름다운 토스트 알림
  • 🪟 창 상태 유지 - 창 크기와 위치 기억
  • 🎨 시스템 트레이 통합 - 시스템 트레이로 최소화

사용자 인터페이스

  • 🌍 다국어 인터페이스 - 영어, 페르시아어, 러시아어, 독일어, 중국어 지원
  • 🌓 다크/라이트 테마 - 시스템 환경설정 감지와 함께 테마 전환
  • 📱 반응형 디자인 - 데스크톱, 태블릿, 모바일에서 완벽하게 작동
  • ⌨️ 키보드 단축키 - 단축키로 빠른 작업
  • 🎨 전문적인 디자인 - 부드러운 애니메이션이 적용된 깔끔한 현대적 인터페이스
  • 🔤 사용자 정의 폰트 - 언어별 폰트 (페르시아어 Vazirmatn, 중국어 Noto Sans SC)

🛠 기술 스택

프론트엔드

  • React 19.2.1 - hooks를 사용한 최신 UI 라이브러리
  • Vite 5.3 - 초고속 빌드 도구 및 개발 서버
  • Tailwind CSS 4.1 - 유틸리티 우선 CSS 프레임워크
  • Lucide React - 아름다운 아이콘 라이브러리

국제화

  • i18next 25.x - 국제화 프레임워크
  • react-i18next 16.x - i18next의 React 통합
  • i18next-browser-languagedetector - 자동 언어 감지

데스크톱 프레임워크

  • Electron 28 - 크로스 플랫폼 데스크톱 프레임워크
  • Electron Builder 24.9 - 응용 프로그램 패키징 및 배포

HTTP 클라이언트

  • Axios 1.13 - Promise 기반 HTTP 클라이언트

📥 다운로드

OS다운로드
Windows 범용 (x64 및 x86)


64비트 (x64)


32비트 (x86)
macOS Apple Silicon (M1/M2/M3)


Intel (x64)

📦 설치

사전 요구 사항

  • Node.js 18.x 이상
  • npm 9.x 이상
  • Git (클론용)

저장소 클론

root@kitploit:~
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan

종속성 설치

root@kitploit:~
npm install

이 명령은 React, Electron, i18next 및 빌드 도구를 포함한 모든 필수 종속성을 설치합니다.


🚀 사용법

웹 애플리케이션 (개발 모드)

UI 개발 및 테스트에 적합합니다:

root@kitploit:~
npm run dev

응용 프로그램이 http://localhost:5173에서 열립니다.

참고: 웹 모드에는 CORS 제한이 있습니다. 실제 취약점 스캔을 위해서는 데스크톱 응용 프로그램을 사용하십시오.

데스크톱 응용 프로그램

개발 모드

root@kitploit:~
npm run electron:dev

이 명령은:

  1. Vite 개발 서버를 시작합니다.
  2. 서버가 준비될 때까지 기다립니다.
  3. DevTools와 함께 Electron 앱을 실행합니다.

프로덕션 빌드

자세한 빌드 지침은 BUILD_GUIDE.md를 참조하십시오.


🎥 비디오 데모

🎬 고화질 비디오 보기

전체 워크스루: 설치 → 구성 → 다국어 → 스캔 → 내보내기

비디오에서 다루는 내용:

  • ✅ 설치 및 설정 과정
  • ✅ 다국어 인터페이스 데모 (EN, FA, RU, DE, ZH)
  • ✅ 테마 전환 (다크/라이트 모드)
  • ✅ 대상 구성 및 가져오기
  • ✅ 실시간 스캔 및 진행 추적
  • ✅ 결과 분석 및 필터링
  • ✅ 내보내기 옵션 (JSON, CSV)

📸 스크린샷

응용 프로그램 인터페이스 갤러리

🌙 다크 모드 인터페이스

Dark Mode

눈의 피로를 줄인 전문적인 다크 테마

☀️ 라이트 모드 인터페이스

Light Mode

깔끔하고 현대적인 라이트 인터페이스

🔍 능동 스캔 과정

Scanning

라이브 통계 대시보드가 포함된 실시간 진행

📊 결과 내보내기

Export

필터링을 포함한 여러 내보내기 형식: JSON 및 CSV

다국어 지원 미리보기

English Interface Persian Interface Russian Interface Chinese Interface

사용자 정의 폰트 및 RTL 지원으로 원활한 언어 전환


🌍 다국어 지원

RscScan은 언어별 최적화와 함께 완전한 인터페이스 번역을 제공합니다:

언어코드원어 이름폰트상태
🇺🇸 영어enEnglishInter✅ 완료
🇮🇷 페르시아어faفارسیVazirmatn✅ 완료
🇷🇺 러시아어ruРусскийRoboto✅ 완료
🇩🇪 독일어deDeutschInter✅ 완료
🇨🇳 중국어zh简体中文Noto Sans SC✅ 완료

기능:

  • ✅ 시스템 환경설정 기반 자동 언어 감지
  • ✅ 지속적 설정이 적용된 수동 언어 전환
  • ✅ 페르시아어를 위한 RTL(오른쪽에서 왼쪽) 지원
  • ✅ Google Fonts를 통해 로드된 사용자 정의 웹 폰트
  • ✅ country-flag-icons를 사용한 전문적인 국기 아이콘
  • ✅ 완전한 UI 번역 (버튼, 레이블, 메시지, 도구 설명)

새 언어 추가:

  1. 번역 파일 생성: src/locales/{language-code}/translation.json
  2. src/i18n.js에 언어 구성 추가
  3. 언어 선택기 구성 요소에 국기 매핑 추가
  4. 이 README를 새 언어로 업데이트

🏗️ 빌드

자세한 빌드 지침은 BUILD_GUIDE.md를 참조하십시오.

빠른 빌드

root@kitploit:~
# 현재 플랫폼용 빌드
npm run electron:build

# 특정 플랫폼용 빌드
npm run electron:build:win    # Windows
npm run electron:build:mac    # macOS
npm run electron:build:linux  # Linux

출력: 빌드된 응용 프로그램은 release/ 디렉터리에 있습니다.


🧪 테스트

자세한 테스트 지침은 TESTING_GUIDE.md를 참조하십시오.

빠른 시작

  1. DNS 유출 엔드포인트 설정

    • Burp Collaborator 사용 (https://portswigger.net/burp)
    • 또는 Interactsh 사용 (https://app.interactsh.com)
  2. 대상 목록 생성

    root@kitploit:~
    https://your-lab-url.web-security-academy.net
    http://localhost:3000
    
  3. 스캐너 실행

    root@kitploit:~
    npm run electron:dev
    

📁 프로젝트 구조

root@kitploit:~
rscscan/
├── electron/                    # Electron 메인 프로세스 파일
│   ├── main.cjs                # 메인 프로세스 진입점
│   ├── preload.cjs             # 프리로드 스크립트 (IPC 브리지)
│   └── builder.config.cjs      # Electron Builder 구성
├── src/
│   ├── main.jsx                # React 진입점
│   ├── App.jsx                 # 메인 응용 프로그램 컴포넌트
│   ├── index.css               # 전역 스타일 및 Tailwind
│   ├── i18n.js                 # i18next 구성
│   ├── components/             # React 컴포넌트
│   ├── services/               # 비즈니스 로직
│   ├── hooks/                  # 사용자 정의 React 훅
│   ├── utils/                  # 유틸리티 함수
│   ├── locales/                # 번역 파일
│   │   ├── en/                 # 영어 번역
│   │   ├── fa/                 # 페르시아어 번역
│   │   ├── ru/                 # 러시아어 번역
│   │   ├── de/                 # 독일어 번역
│   │   └── zh/                 # 중국어 번역
│   └── tests/                  # 단위 테스트
├── screenshots/                # 응용 프로그램 스크린샷
├── build/                      # 빌드 리소스
├── public/                     # 공개 자산
└── release/                    # 빌드된 응용 프로그램 (생성됨)

🤝 기여

기여는 환영합니다! 지침은 CONTRIBUTING.md를 참조하십시오.

빠른 시작

  1. 저장소 포크
  2. 기능 브랜치 생성 (git checkout -b feature/amazing-feature)
  3. 변경 사항 커밋 (git commit -m 'Add amazing feature')
  4. 브랜치에 푸시 (git push origin feature/amazing-feature)
  5. Pull Request 열기

번역 기여

추가 언어 번역을 환영합니다! src/locales/en/translation.json의 구조를 따라 PR을 제출해 주십시오.


📄 라이선스

MIT 라이선스

Copyright (c) 2025 VeilVulp

이 소프트웨어 및 관련 문서 파일(이하 "소프트웨어")의 복사본을 취득하는 모든 사람에게는 소프트웨어를 제한 없이 다룰 수 있는 권한이 부여됩니다. 여기에는 소프트웨어의 사용, 복사, 수정, 병합, 게시, 배포, 서브라이선스 및/또는 판매 권한과 소프트웨어가 제공되는 사람에게 그렇게 할 수 있도록 허용하는 것이 포함되며, 다음 조건에 따라야 합니다:

위의 저작권 고지와 본 허가 고지는 소프트웨어의 모든 복사본 또는 중요한 부분에 포함되어야 합니다.

소프트웨어는 "있는 그대로" 제공되며, 명시적이든 묵시적이든 어떠한 종류의 보증도 없이 제공됩니다. 여기에는 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증이 포함되나 이에 국한되지 않습니다. 어떠한 경우에도 저자 또는 저작권 소유자는 소프트웨어와 관련하여 또는 소프트웨어의 사용 또는 기타 거래로 인해 발생하는 모든 청구, 손해 또는 기타 책임에 대해 계약, 불법 행위 또는 기타 원인에 관계없이 책임을 지지 않습니다.


🙏 감사의 말

  • 개발 및 유지 보수를 위한 VeilVulp
  • 보안 공개를 위한 Next.js 팀
  • 오픈 소스 보안 커뮤니티
  • Web Security Academy를 위한 PortSwigger
  • 보안 리소스를 위한 OWASP
  • 번역 활동에 기여한 모든 분

📞 지원

  • 이슈: GitHub Issues
  • 이메일: [email protected]
  • Instagram: @VeilVulp
  • YouTube: @VeilVulp

기억하세요: 이 도구는 책임감 있고 합법적으로 사용하십시오.

교육 목적으로 ❤️로 제작됨

⬆ 맨 위로

도구 다운로드
Linux