Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RscScan-cve-2025-55182 — RscScan:用于 Next.js Server Actions 的专业跨平台漏洞扫描器 (CVE-2025-55182)。通过多线程扫描、实时分析和多语言支持检测关键的 RCE 漏洞。基于 Electron 和 React 构建。 | Kitploit
工具/GitHubGitHub/veilvulp/rscscan-cve-2025-55182
漏洞扫描器Web漏洞扫描器漏洞利用Web安全渗透测试学习与教育
GitHubveilvulp/rscscan-cve-2025-55182

RscScan-cve-2025-55182

RscScan:用于 Next.js Server Actions 的专业跨平台漏洞扫描器 (CVE-2025-55182)。通过多线程扫描、实时分析和多语言支持检测关键的 RCE 漏洞。基于 Electron 和 React 构建。

查看仓库
369个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RscScan - Next.js Server Actions 漏洞扫描器

Version License React Electron Security

专业的跨平台 Next.js Server Actions RCE 漏洞扫描工具

功能 • 安装 • 使用 • 视频演示 • 截图


⚠️ 法律免责声明

本工具仅用于教育和授权的安全测试目的。

  • ❌ 请勿 在您不拥有或未获得明确书面许可的系统上使用此工具
  • ❌ 请勿 将此工具用于恶意目的
  • ✅ 请 仅在授权的渗透测试任务中使用此工具
  • ✅ 请 仅将此工具用于教育研究和学习

未经授权访问计算机系统是违法的。 滥用此工具可能会根据《计算机欺诈和滥用法案》(CFAA)及全球类似法律导致刑事起诉。

使用此工具即表示您同意负责任且合法地使用它。


📋 目录

  • 关于
  • 功能
  • 技术栈
  • 下载
  • 安装
  • 使用
  • 视频演示
  • 截图
  • 多语言支持
  • 构建
  • 测试
  • 项目结构
  • 贡献
  • 许可证

🔍 关于

RscScan 是一款专业的安全工具,旨在检测 CVE-2025-55182,这是 Next.js Server Actions 中的一个严重远程代码执行(RCE)漏洞。该漏洞源于原型污染问题,允许攻击者在服务器上执行任意代码。

漏洞详情


✨ 功能

核心功能

  • 🎯 多线程扫描 - 同时并发扫描多达 30 个目标
  • 📊 实时进度跟踪 - 带有完成百分比的实时进度条
  • 📈 统计仪表板 - 易受攻击、安全和错误结果的可视化统计
  • 🔍 高级过滤 - 按状态、URL 或消息搜索和过滤结果
  • 📤 多种导出格式 - 将结果导出为 JSON 或 CSV
  • 🎭 演示模式 - 带有模拟结果的安全测试模式

桌面应用程序功能

  • 🖥️ 跨平台 - 支持 Windows、macOS 和 Linux
  • 📁 原生文件对话框 - 用于目标列表的系统文件选择器
  • 💾 原生保存对话框 - 使用系统对话框保存导出
  • 🔔 应用内通知 - 扫描完成后的美观 Toast 通知
  • 🪟 窗口状态持久化 - 记住窗口大小和位置
  • 🎨 系统托盘集成 - 最小化到系统托盘

用户界面

  • 🌍 多语言界面 - 支持英语、波斯语、俄语、德语和中文
  • 🌓 深色/浅色主题 - 根据系统偏好切换主题
  • 📱 响应式设计 - 在桌面、平板和移动设备上无缝工作
  • ⌨️ 键盘快捷键 - 使用快捷键快速操作
  • 🎨 专业设计 - 简洁现代的界面和流畅的动画
  • 🔤 自定义字体 - 特定语言字体(中文使用 Noto Sans SC)

🛠 技术栈

前端

  • React 19.2.1
  • Vite 5.3
  • Tailwind CSS 4.1
  • Lucide React

国际化

  • i18next 25.x
  • react-i18next 16.x
  • i18next-browser-languagedetector

桌面框架

  • Electron 28
  • Electron Builder 24.9

HTTP 客户端

  • Axios 1.13

📥 下载


📦 安装

###先决条件

  • Node.js 18.x 或更高版本
  • npm 9.x 或更高版本
  • Git

克隆仓库

root@kitploit:~
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan

安装依赖

root@kitploit:~
npm install

🚀 使用

Web 应用程序(开发模式)

适合 UI 开发和测试:

root@kitploit:~
npm run dev

应用程序将在 http://localhost:5173 打开。

桌面应用程序

开发模式

root@kitploit:~
npm run electron:dev

生产构建

请参阅 BUILD_GUIDE.md 获取详细的构建说明。


🎥 视频演示

🎬 观看高清视频

完整演示:安装 → 配置 → 多语言 → 扫描 → 导出


📸 截图

🌙 深色模式

Dark Mode

☀️ 浅色模式

Light Mode

🏗️ 构建

root@kitploit:~
# 为当前平台构建
npm run electron:build

📁 项目结构

root@kitploit:~
rscscan/
├── electron/                    # Electron main process files
│   ├── main.cjs                 # Main process entry point
│   ├── preload.cjs              # Preload script (IPC bridge)
│   └── builder.config.cjs       # Electron Builder configuration
├── src/
│   ├── main.jsx                 # React entry point
│   ├── App.jsx                  # Main application component
│   ├── index.css                # Global styles and Tailwind
│   ├── i18n.js                  # i18next configuration
│   ├── components/              # React components
│   ├── services/                # Business logic
│   ├── hooks/                   # Custom React hooks
│   ├── utils/                   # Utility functions
│   ├── locales/                 # Translation files
│   │   ├── en/                  # English translations
│   │   ├── fa/                  # Persian translations
│   │   ├── ru/                  # Russian translations
│   │   ├── de/                  # German translations
│   │   └── zh/                  # Chinese translations
│   └── tests/                   # Unit tests
├── screenshots/                 # Application screenshots
├── build/                       # Build resources
├── public/                      # Public assets
└── release/                     # Built applications (generated)

🤝 贡献

欢迎贡献!请参阅 CONTRIBUTING.md 了解指南。


📄 许可证

MIT License

Copyright (c) 2025 VeilVulp


📞 支持

  • Issues: GitHub Issues
  • 邮箱: [email protected]
  • Instagram: @VeilVulp
  • YouTube: @VeilVulp

请记住:负责任且合法地使用此工具。

⬆ 返回顶部

下载工具
属性值
CVE IDCVE-2025-55182
CVSS 评分9.8 (严重)
受影响组件Next.js Server Actions
类型原型污染 (CVE-2025-55182) → 远程代码执行
向量带有恶意多部分表单数据的 HTTP POST 请求
操作系统下载链接
Windows

macOS
Linux