
RscScan: Scanner profissional de vulnerabilidades multiplataforma para Next.js Server Actions (CVE-2025-55182). Detecta falhas críticas de RCE com varredura multithread, análise em tempo real e suporte a vários idiomas. Construído com Electron & React.
Scanner profissional multiplataforma de vulnerabilidades para RCE em Server Actions do Next.js
Funcionalidades • Instalação • Uso • Demonstração em Vídeo • Capturas de Tela
🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch
ESTA FERRAMENTA É APENAS PARA FINS EDUCACIONAIS E DE TESTES DE SEGURANÇA AUTORIZADOS.
O acesso não autorizado a sistemas de computador é ilegal. O uso indevido desta ferramenta pode resultar em processo criminal sob leis como o Computer Fraud and Abuse Act (CFAA) e legislação similar em todo o mundo.
Ao usar esta ferramenta, você concorda em usá-la de forma responsável e legal.
RscScan é uma ferramenta de segurança profissional projetada para detectar a CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) em Server Actions do Next.js. A vulnerabilidade decorre de um problema de poluição de protótipo que permite que atacantes executem código arbitrário no servidor.
| Propriedade | Valor |
|---|---|
| ID CVE | CVE-2025-55182 |
| Pontuação CVSS | 9.8 (Crítico) |
| Afetados | Server Actions do Next.js |
| Tipo | Poluição de Protótipo (CVE-2025-55182) → Execução Remota de Código |
| Vetor | Requisição HTTP POST com dados de formulário multipart maliciosos |
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan
npm install
Isso instalará todas as dependências necessárias, incluindo React, Electron, i18next e ferramentas de compilação.
Perfeito para desenvolvimento e teste da UI:
npm run dev
O aplicativo abrirá em http://localhost:5173
Nota: O modo web possui limitações de CORS. Para escaneamento real de vulnerabilidades, use o aplicativo desktop.
npm run electron:dev
Isso irá:
Consulte BUILD_GUIDE.md para instruções detalhadas de compilação.
🎬 Assistir ao Vídeo em Alta Qualidade
Passo a passo completo: Instalação → Configuração → Multi-idioma → Escaneamento → Exportação
🌙 Modo Escuro
Tema escuro profissional com redução de fadiga ocular |
☀️ Modo Claro
Interface clara e moderna |
🔍 Processo de Escaneamento Ativo
Progresso em tempo real com painel de estatísticas ao vivo |
📊 Exportar Resultados
Múltiplos formatos de exportação: JSON & CSV com filtragem |
Alternância de idioma perfeita com fontes personalizadas e suporte RTL
O RscScan oferece tradução completa da interface com otimizações específicas para cada idioma:
| Idioma | Código | Nome Nativo | Fonte | Status |
|---|---|---|---|---|
| 🇺🇸 Inglês | en | English | Inter | ✅ Completo |
| 🇮🇷 Persa | fa | فارسی | Vazirmatn | ✅ Completo |
| 🇷🇺 Russo | ru | Русский | Roboto | ✅ Completo |
| 🇩🇪 Alemão | de | Deutsch | Inter | ✅ Completo |
| 🇨🇳 Chinês | zh | 简体中文 | Noto Sans SC | ✅ Completo |
country-flag-iconssrc/locales/{código-do-idioma}/translation.jsonsrc/i18n.jsPara instruções detalhadas de compilação, consulte BUILD_GUIDE.md.
# Compilar para a plataforma atual
npm run electron:build
# Compilar para plataformas específicas
npm run electron:build:win # Windows
npm run electron:build:mac # macOS
npm run electron:build:linux # Linux
Saída: Os aplicativos compilados estarão no diretório release/.
Para instruções detalhadas de teste, consulte TESTING_GUIDE.md.
Configurar Ponto de Extremidade de Exfiltração DNS
Criar Lista de Alvos
https://your-lab-url.web-security-academy.net
http://localhost:3000
Executar o Scanner
npm run electron:dev
rscscan/
├── electron/ # Arquivos do processo principal do Electron
│ ├── main.cjs # Ponto de entrada do processo principal
│ ├── preload.cjs # Script de preload (ponte IPC)
│ └── builder.config.cjs # Configuração do Electron Builder
├── src/
│ ├── main.jsx # Ponto de entrada React
│ ├── App.jsx # Componente principal do aplicativo
│ ├── index.css # Estilos globais e Tailwind
│ ├── i18n.js # Configuração do i18next
│ ├── components/ # Componentes React
│ ├── services/ # Lógica de negócios
│ ├── hooks/ # Hooks React personalizados
│ ├── utils/ # Funções utilitárias
│ ├── locales/ # Arquivos de tradução
│ │ ├── en/ # Traduções em inglês
│ │ ├── fa/ # Traduções em persa
│ │ ├── ru/ # Traduções em russo
│ │ ├── de/ # Traduções em alemão
│ │ └── zh/ # Traduções em chinês
│ └── tests/ # Testes unitários
├── screenshots/ # Capturas de tela do aplicativo
├── build/ # Recursos de compilação
├── public/ # Ativos públicos
└── release/ # Aplicativos compilados (gerado)
Contribuições são bem-vindas! Consulte CONTRIBUTING.md para diretrizes.
git checkout -b feature/amazing-feature)git commit -m 'Add amazing feature')git push origin feature/amazing-feature)Aceitamos traduções para outros idiomas! Siga a estrutura em src/locales/en/translation.json e envie um PR.
Licença MIT
Copyright (c) 2025 VeilVulp
É concedida permissão, gratuitamente, a qualquer pessoa que obtenha uma cópia deste software e dos arquivos de documentação associados (o "Software"), para lidar com o Software sem restrições, incluindo, sem limitação, os direitos de usar, copiar, modificar, fundir, publicar, distribuir, sublicenciar e/ou vender cópias do Software, e permitir que as pessoas a quem o Software é fornecido o façam, sujeitas às seguintes condições:
O aviso de direitos autorais acima e este aviso de permissão devem ser incluídos em todas as cópias ou partes substanciais do Software.
O SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM FIM ESPECÍFICO E NÃO VIOLAÇÃO. EM NENHUMA CIRCUNSTÂNCIA OS AUTORES OU TITULARES DOS DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO CONTRATUAL, ILÍCITA OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.
Lembre-se: Use esta ferramenta de forma responsável e legal.
Feito com ❤️ para fins educacionais
| Linux |
|