Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/veilvulp/rscscan-cve-2025-55182
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubveilvulp/rscscan-cve-2025-55182

RscScan-cve-2025-55182

Репозиторий
369 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

RscScan: профессиональный кроссплатформенный сканер уязвимостей для Next.js Server Actions (CVE-2025-55182). Обнаруживает критические уязвимости RCE с многопоточным сканированием, аналитикой в реальном времени и поддержкой нескольких языков. Создан с использованием Electron и React.

Поделиться

RscScan - Сканер уязвимостей Next.js Server Actions

Version License React Electron Security

Профессиональный кроссплатформенный сканер для обнаружения RCE в Next.js Server Actions

Функции • Установка • Использование • Видео • Скриншоты


⚠️ ЮРИДИЧЕСКИЙ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ.

  • ❌ НЕ используйте этот инструмент на системах, которыми вы не владеете или не имеете письменного разрешения на тестирование.
  • ❌ НЕ используйте этот инструмент во вредоносных целях.
  • ✅ ИСПОЛЬЗУЙТЕ этот инструмент только в рамках авторизованного тестирования на проникновение.
  • ✅ ИСПОЛЬЗУЙТЕ этот инструмент для образовательных исследований и обучения.
  • Несанкционированный доступ к компьютерным системам является незаконным. Злоупотребление этим инструментом может привести к уголовному преследованию.

    Используя этот инструмент, вы соглашаетесь использовать его ответственно и законно.


    📋 Оглавление

    • О проекте
    • Функции
    • Технологии
    • Скачать
    • Установка
    • Использование
    • Видео демонстрация
    • Скриншоты
    • Многоязычная поддержка
    • Сборка
    • Тестирование
    • Структура проекта
    • Вклад в проект
    • Лицензия

    🔍 О проекте

    RscScan — это профессиональный инструмент безопасности, разработанный для обнаружения CVE-2025-55182, критической уязвимости удаленного выполнения кода (RCE) в Next.js Server Actions. Уязвимость связана с загрязнением прототипа (Prototype Pollution), что позволяет злоумышленникам выполнять произвольный код на сервере.

    Детали уязвимости

    СвойствоЗначение
    CVE IDCVE-2025-55182
    CVSS Score9.8 (Critical)
    ЗатронутоNext.js Server Actions
    ТипPrototype Pollution (CVE-2025-55182) → Remote Code Execution
    ВекторHTTP POST запрос с вредоносными данными multipart form

    ✨ Функции

    Основные возможности

    • 🎯 Многопоточное сканирование - Одновременное сканирование до 30 целей
    • 📊 Отслеживание прогресса в реальном времени - Живой индикатор выполнения с процентами
    • 📈 Панель статистики - Визуальная статистика уязвимых, безопасных и ошибочных результатов
    • 🔍 Расширенная фильтрация - Поиск и фильтрация результатов по статусу, URL или сообщению
    • 📤 Множество форматов экспорта - Экспорт результатов в JSON или CSV
    • 🎭 Демо-режим - Безопасный режим тестирования с имитацией результатов

    Возможности десктопного приложения

    • 🖥️ Кроссплатформенность - Поддержка Windows, macOS и Linux
    • 📁 Нативные файловые диалоги - Системный выбор файлов для списков целей
    • 💾 Нативные диалоги сохранения - Сохранение экспорта через системный диалог
    • 🔔 Уведомления в приложении - Красивые toast-уведомления по завершении сканирования
    • 🪟 Сохранение состояния окна - Запоминает размер и положение окна
    • 🎨 Интеграция с системным треем - Сворачивание в системный трей

    Пользовательский интерфейс

    • 🌍 Многоязычный интерфейс - Поддержка английского, персидского, русского, немецкого и китайского языков
    • 🌓 Темная/Светлая тема - Переключение тем с определением системных настроек
    • 📱 Адаптивный дизайн - Отлично работает на десктопе, планшете и мобильном
    • ⌨️ Горячие клавиши - Быстрые действия с помощью клавиатуры
    • 🎨 Профессиональный дизайн - Чистый, современный интерфейс с плавной анимацией

    🛠 Технологии

    Фронтенд

    • React 19.2.1
    • Vite 5.3
    • Tailwind CSS 4.1
    • Lucide React

    Интернационализация

    • i18next 25.x
    • react-i18next 16.x
    • i18next-browser-languagedetector

    Десктоп фреймворк

    • Electron 28
    • Electron Builder 24.9

    HTTP Клиент

    • Axios 1.13

    📥 Скачать

    ОССкачать
    Windows

    macOS
    Linux


    📦 Установка

    Предварительные требования

    • Node.js 18.x или выше
    • npm 9.x или выше
    • Git

    Клонирование репозитория

    root@kitploit:~
    git clone https://github.com/VeilVulp/Rscscan.git
    cd Rscscan
    

    Установка зависимостей

    root@kitploit:~
    npm install
    

    🚀 Использование

    Веб-приложение (Режим разработки)

    Для разработки UI:

    root@kitploit:~
    npm run dev
    

    Приложение откроется по адресу http://localhost:5173.

    Десктопное приложение

    Режим разработки

    root@kitploit:~
    npm run electron:dev
    

    Сборка (Production)

    См. BUILD_GUIDE.md для подробных инструкций по сборке.


    🎥 Видео демонстрация

    🎬 Смотреть видео в высоком качестве

    Полное руководство: Установка → Настройка → Мультиязычность → Сканирование → Экспорт


    📸 Скриншоты

    🌙 Темная тема

    Dark Mode

    ☀️ Светлая тема

    Light Mode

    🏗️ Сборка

    root@kitploit:~
    # Сборка для текущей платформы
    npm run electron:build
    

    📁 Структура проекта

    root@kitploit:~
    rscscan/
    ├── electron/                    # Electron main process files
    │   ├── main.cjs                 # Main process entry point
    │   ├── preload.cjs              # Preload script (IPC bridge)
    │   └── builder.config.cjs       # Electron Builder configuration
    ├── src/
    │   ├── main.jsx                 # React entry point
    │   ├── App.jsx                  # Main application component
    │   ├── index.css                # Global styles and Tailwind
    │   ├── i18n.js                  # i18next configuration
    │   ├── components/              # React components
    │   ├── services/                # Business logic
    │   ├── hooks/                   # Custom React hooks
    │   ├── utils/                   # Utility functions
    │   ├── locales/                 # Translation files
    │   │   ├── en/                  # English translations
    │   │   ├── fa/                  # Persian translations
    │   │   ├── ru/                  # Russian translations
    │   │   ├── de/                  # German translations
    │   │   └── zh/                  # Chinese translations
    │   └── tests/                   # Unit tests
    ├── screenshots/                 # Application screenshots
    ├── build/                       # Build resources
    ├── public/                      # Public assets
    └── release/                     # Built applications (generated)
    

    🤝 Вклад в проект

    Мы приветствуем ваш вклад! Пожалуйста, ознакомьтесь с CONTRIBUTING.md.


    📄 Лицензия

    MIT License

    Copyright (c) 2025 VeilVulp


    📞 Поддержка

    • Issues: GitHub Issues
    • Email: [email protected]
    • Instagram: @VeilVulp
    • YouTube: @VeilVulp

    Помните: Используйте этот инструмент ответственно и законно.

    ⬆ Наверх

    Скачать инструмент