Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RscScan-cve-2025-55182 — RscScan: профессиональный кроссплатформенный сканер уязвимостей для Next.js Server Actions (CVE-2025-55182). Обнаруживает критические уязвимости RCE с многопоточным сканированием, аналитикой в реальном времени и поддержкой нескольких языков. Создан с использованием Electron и React. | Kitploit
Инструменты/GitHubGitHub/veilvulp/rscscan-cve-2025-55182
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubveilvulp/rscscan-cve-2025-55182

RscScan-cve-2025-55182

Репозиторий
3149 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

RscScan: профессиональный кроссплатформенный сканер уязвимостей для Next.js Server Actions (CVE-2025-55182). Обнаруживает критические уязвимости RCE с многопоточным сканированием, аналитикой в реальном времени и поддержкой нескольких языков. Создан с использованием Electron и React.

Поделиться

RscScan - Сканер уязвимостей Next.js Server Actions

Version License React Electron Security

Профессиональный кроссплатформенный сканер для обнаружения RCE в Next.js Server Actions

Функции • Установка • Использование • Видео • Скриншоты


⚠️ ЮРИДИЧЕСКИЙ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ.

  • ❌ НЕ используйте этот инструмент на системах, которыми вы не владеете или не имеете письменного разрешения на тестирование.
  • ❌ НЕ используйте этот инструмент во вредоносных целях.
  • ✅ ИСПОЛЬЗУЙТЕ этот инструмент только в рамках авторизованного тестирования на проникновение.
  • ✅ ИСПОЛЬЗУЙТЕ этот инструмент для образовательных исследований и обучения.

Несанкционированный доступ к компьютерным системам является незаконным. Злоупотребление этим инструментом может привести к уголовному преследованию.

Используя этот инструмент, вы соглашаетесь использовать его ответственно и законно.


📋 Оглавление

  • О проекте
  • Функции
  • Технологии
  • Скачать
  • Установка
  • Использование
  • Видео демонстрация
  • Скриншоты
  • Многоязычная поддержка
  • Сборка
  • Тестирование
  • Структура проекта
  • Вклад в проект
  • Лицензия

🔍 О проекте

RscScan — это профессиональный инструмент безопасности, разработанный для обнаружения CVE-2025-55182, критической уязвимости удаленного выполнения кода (RCE) в Next.js Server Actions. Уязвимость связана с загрязнением прототипа (Prototype Pollution), что позволяет злоумышленникам выполнять произвольный код на сервере.

Детали уязвимости

СвойствоЗначение
CVE IDCVE-2025-55182
CVSS Score9.8 (Critical)
ЗатронутоNext.js Server Actions
ТипPrototype Pollution (CVE-2025-55182) → Remote Code Execution
ВекторHTTP POST запрос с вредоносными данными multipart form

✨ Функции

Основные возможности

  • 🎯 Многопоточное сканирование - Одновременное сканирование до 30 целей
  • 📊 Отслеживание прогресса в реальном времени - Живой индикатор выполнения с процентами
  • 📈 Панель статистики - Визуальная статистика уязвимых, безопасных и ошибочных результатов
  • 🔍 Расширенная фильтрация - Поиск и фильтрация результатов по статусу, URL или сообщению
  • 📤 Множество форматов экспорта - Экспорт результатов в JSON или CSV
  • 🎭 Демо-режим - Безопасный режим тестирования с имитацией результатов

Возможности десктопного приложения

  • 🖥️ Кроссплатформенность - Поддержка Windows, macOS и Linux
  • 📁 Нативные файловые диалоги - Системный выбор файлов для списков целей
  • 💾 Нативные диалоги сохранения - Сохранение экспорта через системный диалог
  • 🔔 Уведомления в приложении - Красивые toast-уведомления по завершении сканирования
  • 🪟 Сохранение состояния окна - Запоминает размер и положение окна
  • 🎨 Интеграция с системным треем - Сворачивание в системный трей

Пользовательский интерфейс

  • 🌍 Многоязычный интерфейс - Поддержка английского, персидского, русского, немецкого и китайского языков
  • 🌓 Темная/Светлая тема - Переключение тем с определением системных настроек
  • 📱 Адаптивный дизайн - Отлично работает на десктопе, планшете и мобильном
  • ⌨️ Горячие клавиши - Быстрые действия с помощью клавиатуры
  • 🎨 Профессиональный дизайн - Чистый, современный интерфейс с плавной анимацией

🛠 Технологии

Фронтенд

  • React 19.2.1
  • Vite 5.3
  • Tailwind CSS 4.1
  • Lucide React

Интернационализация

  • i18next 25.x
  • react-i18next 16.x
  • i18next-browser-languagedetector

Десктоп фреймворк

  • Electron 28
  • Electron Builder 24.9

HTTP Клиент

  • Axios 1.13

📥 Скачать

ОС Скачать
Windows

macOS
Linux


📦 Установка

Предварительные требования

  • Node.js 18.x или выше
  • npm 9.x или выше
  • Git

Клонирование репозитория

git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan

Установка зависимостей

npm install

🚀 Использование

Веб-приложение (Режим разработки)

Для разработки UI:

npm run dev

Приложение откроется по адресу http://localhost:5173.

Десктопное приложение

Режим разработки

npm run electron:dev

Сборка (Production)

См. BUILD_GUIDE.md для подробных инструкций по сборке.


🎥 Видео демонстрация

🎬 Смотреть видео в высоком качестве

Полное руководство: Установка → Настройка → Мультиязычность → Сканирование → Экспорт


📸 Скриншоты

Скачать инструмент