本工具仅用于教育和授权的安全测试目的。
未经授权访问计算机系统是违法的。 滥用此工具可能会根据《计算机欺诈和滥用法案》(CFAA)及全球类似法律导致刑事起诉。
使用此工具即表示您同意负责任且合法地使用它。
RscScan 是一款专业的安全工具,旨在检测 CVE-2025-55182,这是 Next.js Server Actions 中的一个严重远程代码执行(RCE)漏洞。该漏洞源于原型污染问题,允许攻击者在服务器上执行任意代码。
###先决条件
git clone https://github.com/VeilVulp/Rscscan.git
cd Rscscan
npm install
适合 UI 开发和测试:
npm run dev
应用程序将在 http://localhost:5173 打开。
npm run electron:dev
请参阅 BUILD_GUIDE.md 获取详细的构建说明。
完整演示:安装 → 配置 → 多语言 → 扫描 → 导出
🌙 深色模式
|
☀️ 浅色模式
|
# 为当前平台构建
npm run electron:build
rscscan/
├── electron/ # Electron main process files
│ ├── main.cjs # Main process entry point
│ ├── preload.cjs # Preload script (IPC bridge)
│ └── builder.config.cjs # Electron Builder configuration
├── src/
│ ├── main.jsx # React entry point
│ ├── App.jsx # Main application component
│ ├── index.css # Global styles and Tailwind
│ ├── i18n.js # i18next configuration
│ ├── components/ # React components
│ ├── services/ # Business logic
│ ├── hooks/ # Custom React hooks
│ ├── utils/ # Utility functions
│ ├── locales/ # Translation files
│ │ ├── en/ # English translations
│ │ ├── fa/ # Persian translations
│ │ ├── ru/ # Russian translations
│ │ ├── de/ # German translations
│ │ └── zh/ # Chinese translations
│ └── tests/ # Unit tests
├── screenshots/ # Application screenshots
├── build/ # Build resources
├── public/ # Public assets
└── release/ # Built applications (generated)
欢迎贡献!请参阅 CONTRIBUTING.md 了解指南。
MIT License
Copyright (c) 2025 VeilVulp
请记住:负责任且合法地使用此工具。
| 属性 | 值 |
|---|
| CVE ID | CVE-2025-55182 |
| CVSS 评分 | 9.8 (严重) |
| 受影响组件 | Next.js Server Actions |
| 类型 | 原型污染 (CVE-2025-55182) → 远程代码执行 |
| 向量 | 带有恶意多部分表单数据的 HTTP POST 请求 |
| 操作系统 | 下载链接 |
|---|
| Windows |
|
| macOS |
|
| Linux |
|