
RscScan: профессиональный кроссплатформенный сканер уязвимостей для Next.js Server Actions (CVE-2025-55182). Обнаруживает критические уязвимости RCE с многопоточным сканированием, аналитикой в реальном времени и поддержкой нескольких языков. Создан с использованием Electron и React.
Профессиональный кроссплатформенный сканер для обнаружения RCE в Next.js Server Actions
Функции • Установка • Использование • Видео • Скриншоты
ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ.
Несанкционированный доступ к компьютерным системам является незаконным. Злоупотребление этим инструментом может привести к уголовному преследованию.
Используя этот инструмент, вы соглашаетесь использовать его ответственно и законно.
RscScan — это профессиональный инструмент безопасности, разработанный для обнаружения CVE-2025-55182, критической уязвимости удаленного выполнения кода (RCE) в Next.js Server Actions. Уязвимость связана с загрязнением прототипа (Prototype Pollution), что позволяет злоумышленникам выполнять произвольный код на сервере.
| Свойство | Значение |
|---|---|
| CVE ID | CVE-2025-55182 |
| CVSS Score | 9.8 (Critical) |
| Затронуто | Next.js Server Actions |
| Тип | Prototype Pollution (CVE-2025-55182) → Remote Code Execution |
| Вектор | HTTP POST запрос с вредоносными данными multipart form |
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan
npm install
Для разработки UI:
npm run dev
Приложение откроется по адресу http://localhost:5173.
npm run electron:dev
См. BUILD_GUIDE.md для подробных инструкций по сборке.
Полное руководство: Установка → Настройка → Мультиязычность → Сканирование → Экспорт
🌙 Темная тема
|
☀️ Светлая тема
|
# Сборка для текущей платформы
npm run electron:build
rscscan/
├── electron/ # Electron main process files
│ ├── main.cjs # Main process entry point
│ ├── preload.cjs # Preload script (IPC bridge)
│ └── builder.config.cjs # Electron Builder configuration
├── src/
│ ├── main.jsx # React entry point
│ ├── App.jsx # Main application component
│ ├── index.css # Global styles and Tailwind
│ ├── i18n.js # i18next configuration
│ ├── components/ # React components
│ ├── services/ # Business logic
│ ├── hooks/ # Custom React hooks
│ ├── utils/ # Utility functions
│ ├── locales/ # Translation files
│ │ ├── en/ # English translations
│ │ ├── fa/ # Persian translations
│ │ ├── ru/ # Russian translations
│ │ ├── de/ # German translations
│ │ └── zh/ # Chinese translations
│ └── tests/ # Unit tests
├── screenshots/ # Application screenshots
├── build/ # Build resources
├── public/ # Public assets
└── release/ # Built applications (generated)
Мы приветствуем ваш вклад! Пожалуйста, ознакомьтесь с CONTRIBUTING.md.
MIT License
Copyright (c) 2025 VeilVulp
Помните: Используйте этот инструмент ответственно и законно.