
مستودع أبحاث دفاعية مخصص لثغرة CVE-2025-55182 (ثغرة تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في React Server Components/Next.js). يتضمن تحليلاً تقنياً، وقواعد كشف (Suricata/Sigma/YARA)، وأدلة تخفيف المخاطر، ونظاماً آلياً لمراقبة ثغرات CVE للباحثين الأمنيين ومحللي SOC.
هذا المستودع مخصص لأغراض البحث الأمني الدفاعي والتعليم فقط. تتركز جميع المحتويات على:
لا تستخدم هذه المعلومات للوصول غير المصرح به، أو الأنشطة الضارة، أو أي أغراض غير قانونية.
يحتوي هذا المستودع على بحث وتوثيق شاملين لـ CVE-2025-55182، وهي ثغرة تتطلب تحليلاً وفهماً معمقين للدفاع والتخفيف المناسبين.
| التاريخ | الحدث |
|---|---|
| 2025-11-29 | تم اكتشاف الثغرة |
| 2025-12-03 | تم تعيين CVE |
| 2025-12-03 | إفصاح عام |
| 2025-12-03 | تم إصدار التصحيح (React RSC)؛ 2025-12-11 (Next.js) |
للجدول الزمني المفصل، راجع docs/overview-and-timeline.md
يتميز هذا المستودع بنظام مراقبة آلي لـ CVE يتتبع باستمرار الإفصاحات الجديدة، ونماذج الإثبات (PoCs) على GitHub، ومنشورات المدونات، وتحديثات البائعين المتعلقة بـ CVE-2025-55182.
يعمل نظام المراقبة تلقائياً، ولكن يمكنك أيضاً:
data/ للحصول على أحدث النتائجللتوثيق المفصل، راجع scripts/README.md
.
├── README.md # This file
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # Automated CVE monitoring workflow
├── scripts/
│ ├── monitor_cve.py # CVE monitoring script
│ ├── config.yml # Monitoring configuration
│ └── README.md # Monitoring system documentation
├── data/
│ ├── findings.json # Tracked findings database
│ └── latest_report.md # Latest monitoring report
├── docs/ # Documentation directory
│ ├── overview-and-timeline.md # CVE overview and timeline
│ ├── technical-analysis.md # Technical deep dive
│ ├── lab-setup.md # Safe lab environment setup
│ ├── exploit-analysis.md # Defensive exploit analysis
│ ├── detection-rules.md # Detection rules and IOCs
│ ├── mitigation.md # Mitigation and hardening
│ ├── references.md # All references and sources (auto-updated)
│ ├── diagrams/ # Architecture and flow diagrams
│ ├── detection-rules/ # Detection rule files
│ └── lab-setup/ # Lab configuration files
└── CONTRIBUTING.md # Contribution guidelines
عند العمل مع هذا البحث:
المساهمات مرحب بها! يرجى قراءة CONTRIBUTING.md للإرشادات.
صُمم هذا المستودع من أجل:
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.
للأسئلة أو الاقتراحات أو المخاوف الأمنية، يرجى فتح issue في هذا المستودع.
هذا المستودع ومحتوياته مُقدمة لأغراض البحث الأمني التعليمي والدفاعي فقط. المؤلفون والمساهمون:
آخر تحديث: 2026-02-18
حالة البحث: تحقيق نشط
الصيانة بواسطة: مجتمع البحث الأمني
| الخاصية | التفاصيل |
|---|
| معرف CVE | CVE-2025-55182 |
| الخطورة | حرجة (CVSS 10.0) |
| نوع الثغرة | تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة (RCE) عبر إلغاء التسلسل غير الآمن / تلوث النموذج الأولي |
| البرامج المتأثرة | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| الإصدارات المتأثرة | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| الحالة | تم إصلاحها – لوحظ استغلال نشط |
| التصحيح متاح | نعم – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |