Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RscScan-cve-2025-55182 — RscScan: Scanner profissional de vulnerabilidades multiplataforma para Next.js Server Actions (CVE-2025-55182). Detecta falhas críticas de RCE com varredura multithread, análise em tempo real e suporte a vários idiomas. Construído com Electron & React. | Kitploit
Ferramentas/GitHubGitHub/veilvulp/rscscan-cve-2025-55182
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubveilvulp/rscscan-cve-2025-55182

RscScan-cve-2025-55182

RscScan: Scanner profissional de vulnerabilidades multiplataforma para Next.js Server Actions (CVE-2025-55182). Detecta falhas críticas de RCE com varredura multithread, análise em tempo real e suporte a vários idiomas. Construído com Electron & React.

Ver Repositório
36há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RscScan - Scanner de Vulnerabilidades de Server Actions do Next.js

Version License React Electron Security

Scanner profissional multiplataforma de vulnerabilidades para RCE em Server Actions do Next.js

Funcionalidades • Instalação • Uso • Demonstração em Vídeo • Capturas de Tela

🇺🇸 English • 🇮🇷 فارسی • 🇨🇳 简体中文 • 🇷🇺 Русский • 🇩🇪 Deutsch


⚠️ AVISO LEGAL

ESTA FERRAMENTA É APENAS PARA FINS EDUCACIONAIS E DE TESTES DE SEGURANÇA AUTORIZADOS.

  • ❌ NÃO use esta ferramenta em sistemas que você não possui ou para os quais não possui permissão explícita por escrito para testar
  • ❌ NÃO use esta ferramenta para fins maliciosos
  • ✅ USE esta ferramenta apenas em testes de penetração autorizados
  • ✅ USE esta ferramenta para pesquisa educacional e aprendizado

O acesso não autorizado a sistemas de computador é ilegal. O uso indevido desta ferramenta pode resultar em processo criminal sob leis como o Computer Fraud and Abuse Act (CFAA) e legislação similar em todo o mundo.

Ao usar esta ferramenta, você concorda em usá-la de forma responsável e legal.


📋 Índice

  • Sobre
  • Funcionalidades
  • Tecnologias Utilizadas
  • Instalação
  • Uso
  • Demonstração em Vídeo
  • Capturas de Tela
  • Suporte a Múltiplos Idiomas
  • Compilação
  • Testes
  • Estrutura do Projeto
  • Contribuição
  • Licença

🔍 Sobre

RscScan é uma ferramenta de segurança profissional projetada para detectar a CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) em Server Actions do Next.js. A vulnerabilidade decorre de um problema de poluição de protótipo que permite que atacantes executem código arbitrário no servidor.

Detalhes da Vulnerabilidade

PropriedadeValor
ID CVECVE-2025-55182
Pontuação CVSS9.8 (Crítico)
AfetadosServer Actions do Next.js
TipoPoluição de Protótipo (CVE-2025-55182) → Execução Remota de Código
VetorRequisição HTTP POST com dados de formulário multipart maliciosos

✨ Funcionalidades

Funcionalidades Principais

  • 🎯 Escaneamento Multi-thread - Escaneamento concorrente de até 30 alvos simultaneamente
  • 📊 Acompanhamento em Tempo Real - Barra de progresso ao vivo com porcentagem de conclusão
  • 📈 Painel de Estatísticas - Estatísticas visuais para resultados vulneráveis, seguros e erros
  • 🔍 Filtragem Avançada - Pesquise e filtre resultados por status, URL ou mensagem
  • 📤 Múltiplos Formatos de Exportação - Exporte resultados como JSON ou CSV
  • 🎭 Modo Demo - Modo de teste seguro com resultados simulados

Funcionalidades do Aplicativo Desktop

  • 🖥️ Multiplataforma - Suporte para Windows, macOS e Linux
  • 📁 Diálogos de Arquivo Nativos - Seletor de arquivos do sistema para listas de alvos
  • 💾 Diálogos de Salvamento Nativos - Salve exportações com diálogo do sistema
  • 🔔 Notificações no Aplicativo - Notificações elegantes ao finalizar o escaneamento
  • 🪟 Persistência de Estado da Janela - Lembra o tamanho e a posição da janela
  • 🎨 Integração com Bandeja do Sistema - Minimize para a bandeja do sistema

Interface do Usuário

  • 🌍 Interface Multi-idioma - Suporte para inglês, persa, russo, alemão e chinês
  • 🌓 Tema Escuro/Claro - Alterne entre temas com detecção de preferência do sistema
  • 📱 Design Responsivo - Funciona perfeitamente em desktop, tablet e mobile
  • ⌨️ Atalhos de Teclado - Ações rápidas com atalhos de teclado
  • 🎨 Design Profissional - Interface limpa e moderna com animações suaves
  • 🔤 Fontes Personalizadas - Fontes específicas para cada idioma (Vazirmatn para persa, Noto Sans SC para chinês)

🛠 Tecnologias Utilizadas

Frontend

  • React 19.2.1 - Biblioteca moderna de UI com hooks
  • Vite 5.3 - Ferramenta de compilação e servidor de desenvolvimento ultrarrápidos
  • Tailwind CSS 4.1 - Framework CSS utilitário
  • Lucide React - Biblioteca de ícones elegantes

Internacionalização

  • i18next 25.x - Framework de internacionalização
  • react-i18next 16.x - Integração React para i18next
  • i18next-browser-languagedetector - Detecção automática de idioma

Framework Desktop

  • Electron 28 - Framework desktop multiplataforma
  • Electron Builder 24.9 - Empacotamento e distribuição de aplicativos

Cliente HTTP

  • Axios 1.13 - Cliente HTTP baseado em promessas

📥 Download

Sistema OperacionalDownload
Windows Universal (x64 & x86)


64-bit (x64)


32-bit (x86)
macOS Apple Silicon (M1/M2/M3)


Intel (x64)

📦 Instalação

Pré-requisitos

  • Node.js 18.x ou superior
  • npm 9.x ou superior
  • Git (para clonar)

Clonar Repositório

root@kitploit:~
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan

Instalar Dependências

root@kitploit:~
npm install

Isso instalará todas as dependências necessárias, incluindo React, Electron, i18next e ferramentas de compilação.


🚀 Uso

Aplicativo Web (Modo de Desenvolvimento)

Perfeito para desenvolvimento e teste da UI:

root@kitploit:~
npm run dev

O aplicativo abrirá em http://localhost:5173

Nota: O modo web possui limitações de CORS. Para escaneamento real de vulnerabilidades, use o aplicativo desktop.

Aplicativo Desktop

Modo de Desenvolvimento

root@kitploit:~
npm run electron:dev

Isso irá:

  1. Iniciar o servidor de desenvolvimento Vite
  2. Aguardar até que esteja pronto
  3. Iniciar o aplicativo Electron com DevTools

Compilação de Produção

Consulte BUILD_GUIDE.md para instruções detalhadas de compilação.


🎥 Demonstração em Vídeo

🎬 Assistir ao Vídeo em Alta Qualidade

Passo a passo completo: Instalação → Configuração → Multi-idioma → Escaneamento → Exportação

O que é abordado no vídeo:

  • ✅ Processo de instalação e configuração
  • ✅ Demonstração da interface multi-idioma (EN, FA, RU, DE, ZH)
  • ✅ Alternância de tema (modos Escuro/Claro)
  • ✅ Configuração e importação de alvos
  • ✅ Escaneamento em tempo real e acompanhamento de progresso
  • ✅ Análise e filtragem de resultados
  • ✅ Opções de exportação (JSON, CSV)

📸 Capturas de Tela

Galeria da Interface do Aplicativo

🌙 Modo Escuro

Modo Escuro

Tema escuro profissional com redução de fadiga ocular

☀️ Modo Claro

Modo Claro

Interface clara e moderna

🔍 Processo de Escaneamento Ativo

Escaneamento

Progresso em tempo real com painel de estatísticas ao vivo

📊 Exportar Resultados

Exportação

Múltiplos formatos de exportação: JSON & CSV com filtragem

Pré-visualização do Suporte a Múltiplos Idiomas

Interface em Inglês Interface em Persa Interface em Russo Interface em Chinês

Alternância de idioma perfeita com fontes personalizadas e suporte RTL


🌍 Suporte a Múltiplos Idiomas

O RscScan oferece tradução completa da interface com otimizações específicas para cada idioma:

IdiomaCódigoNome NativoFonteStatus
🇺🇸 InglêsenEnglishInter✅ Completo
🇮🇷 PersafaفارسیVazirmatn✅ Completo
🇷🇺 RussoruРусскийRoboto✅ Completo
🇩🇪 AlemãodeDeutschInter✅ Completo
🇨🇳 Chinêszh简体中文Noto Sans SC✅ Completo

Funcionalidades:

  • ✅ Detecção automática de idioma baseada nas preferências do sistema
  • ✅ Alternância manual de idioma com configurações persistentes
  • ✅ Suporte RTL (direita para esquerda) para persa
  • ✅ Fontes web personalizadas carregadas via Google Fonts
  • ✅ Ícones de bandeira profissionais usando country-flag-icons
  • ✅ Tradução completa da interface (botões, rótulos, mensagens, dicas)

Adicionar um Novo Idioma:

  1. Crie o arquivo de tradução: src/locales/{código-do-idioma}/translation.json
  2. Adicione a configuração do idioma em src/i18n.js
  3. Adicione o mapeamento da bandeira no componente seletor de idioma
  4. Atualize este README com o novo idioma

🏗️ Compilação

Para instruções detalhadas de compilação, consulte BUILD_GUIDE.md.

Compilação Rápida

root@kitploit:~
# Compilar para a plataforma atual
npm run electron:build

# Compilar para plataformas específicas
npm run electron:build:win    # Windows
npm run electron:build:mac    # macOS
npm run electron:build:linux  # Linux

Saída: Os aplicativos compilados estarão no diretório release/.


🧪 Testes

Para instruções detalhadas de teste, consulte TESTING_GUIDE.md.

Início Rápido

  1. Configurar Ponto de Extremidade de Exfiltração DNS

    • Use o Burp Collaborator (https://portswigger.net/burp)
    • Ou o Interactsh (https://app.interactsh.com)
  2. Criar Lista de Alvos

    root@kitploit:~
    https://your-lab-url.web-security-academy.net
    http://localhost:3000
    
  3. Executar o Scanner

    root@kitploit:~
    npm run electron:dev
    

📁 Estrutura do Projeto

root@kitploit:~
rscscan/
├── electron/                    # Arquivos do processo principal do Electron
│   ├── main.cjs                # Ponto de entrada do processo principal
│   ├── preload.cjs             # Script de preload (ponte IPC)
│   └── builder.config.cjs      # Configuração do Electron Builder
├── src/
│   ├── main.jsx                # Ponto de entrada React
│   ├── App.jsx                 # Componente principal do aplicativo
│   ├── index.css               # Estilos globais e Tailwind
│   ├── i18n.js                 # Configuração do i18next
│   ├── components/             # Componentes React
│   ├── services/               # Lógica de negócios
│   ├── hooks/                  # Hooks React personalizados
│   ├── utils/                  # Funções utilitárias
│   ├── locales/                # Arquivos de tradução
│   │   ├── en/                 # Traduções em inglês
│   │   ├── fa/                 # Traduções em persa
│   │   ├── ru/                 # Traduções em russo
│   │   ├── de/                 # Traduções em alemão
│   │   └── zh/                 # Traduções em chinês
│   └── tests/                  # Testes unitários
├── screenshots/                # Capturas de tela do aplicativo
├── build/                      # Recursos de compilação
├── public/                     # Ativos públicos
└── release/                    # Aplicativos compilados (gerado)

🤝 Contribuição

Contribuições são bem-vindas! Consulte CONTRIBUTING.md para diretrizes.

Início Rápido

  1. Faça um fork do repositório
  2. Crie uma branch de funcionalidade (git checkout -b feature/amazing-feature)
  3. Faça commit das suas alterações (git commit -m 'Add amazing feature')
  4. Envie para a branch (git push origin feature/amazing-feature)
  5. Abra um Pull Request

Contribuições de Tradução

Aceitamos traduções para outros idiomas! Siga a estrutura em src/locales/en/translation.json e envie um PR.


📄 Licença

Licença MIT

Copyright (c) 2025 VeilVulp

É concedida permissão, gratuitamente, a qualquer pessoa que obtenha uma cópia deste software e dos arquivos de documentação associados (o "Software"), para lidar com o Software sem restrições, incluindo, sem limitação, os direitos de usar, copiar, modificar, fundir, publicar, distribuir, sublicenciar e/ou vender cópias do Software, e permitir que as pessoas a quem o Software é fornecido o façam, sujeitas às seguintes condições:

O aviso de direitos autorais acima e este aviso de permissão devem ser incluídos em todas as cópias ou partes substanciais do Software.

O SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM FIM ESPECÍFICO E NÃO VIOLAÇÃO. EM NENHUMA CIRCUNSTÂNCIA OS AUTORES OU TITULARES DOS DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO CONTRATUAL, ILÍCITA OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.


🙏 Agradecimentos

  • VeilVulp pelo desenvolvimento e manutenção
  • Equipe do Next.js pelas divulgações de segurança
  • Comunidade de segurança de código aberto
  • PortSwigger pela Web Security Academy
  • OWASP pelos recursos de segurança
  • Contribuidores dos esforços de tradução

📞 Suporte

  • Issues: GitHub Issues
  • Email: [email protected]
  • Instagram: @VeilVulp
  • YouTube: @VeilVulp

Lembre-se: Use esta ferramenta de forma responsável e legal.

Feito com ❤️ para fins educacionais

⬆ Voltar ao Topo


Baixar ferramenta
Linux