Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Researching-process — مستودع أبحاث دفاعية مخصص لثغرة CVE-2025-55182 (ثغرة تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في React Server Components/Next.js). يتضمن تحليلاً تقنياً، وقواعد كشف (Suricata/Sigma/YARA)، وأدلة تخفيف المخاطر، ونظاماً آلياً لمراقبة ثغرات CVE للباحثين الأمنيين ومحللي SOC. | Kitploit
أدوات/GitHubGitHub/cybersecurity-enthusiasts-ce/cve-2025-55182-researching-process
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالاستغلالأمن الويباستخبارات التهديداتكشف التسللالتعلم والتعليمالاستجابة للحوادثموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubcybersecurity-enthusiasts-ce/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

مستودع أبحاث دفاعية مخصص لثغرة CVE-2025-55182 (ثغرة تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في React Server Components/Next.js). يتضمن تحليلاً تقنياً، وقواعد كشف (Suricata/Sigma/YARA)، وأدلة تخفيف المخاطر، ونظاماً آلياً لمراقبة ثغرات CVE للباحثين الأمنيين ومحللي SOC.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

مستودع أبحاث CVE-2025-55182

License: MIT Research Status

إخلاء مسؤولية أخلاقي

هذا المستودع مخصص لأغراض البحث الأمني الدفاعي والتعليم فقط. تتركز جميع المحتويات على:

  • فهم الثغرات لأغراض دفاعية
  • تطوير آليات الكشف
  • تنفيذ استراتيجيات التخفيف
  • تحسين الوعي الأمني

لا تستخدم هذه المعلومات للوصول غير المصرح به، أو الأنشطة الضارة، أو أي أغراض غير قانونية.

نظرة عامة

يحتوي هذا المستودع على بحث وتوثيق شاملين لـ CVE-2025-55182، وهي ثغرة تتطلب تحليلاً وفهماً معمقين للدفاع والتخفيف المناسبين.

روابط سريعة

  • التحليل الفني
  • دليل إعداد المختبر
  • قواعد الكشف
  • دليل التخفيف
  • المراجع

ملخص الثغرة

الجدول الزمني

التاريخالحدث
2025-11-29تم اكتشاف الثغرة
2025-12-03تم تعيين CVE
2025-12-03إفصاح عام
2025-12-03تم إصدار التصحيح (React RSC)؛ 2025-12-11 (Next.js)

للجدول الزمني المفصل، راجع docs/overview-and-timeline.md

مجالات البحث

1. تحليل الثغرات

  • تحليل السبب الجذري
  • رسم خرائط سطح الهجوم
  • شروط الاستغلال
  • تقييم الأثر

2. الغوص الفني العميق

  • تحليل على مستوى الكود
  • آلية الاستغلال
  • مخططات تدفق الهجوم
  • تحليل الحدود الأمنية

3. الكشف والاستجابة

  • مؤشرات الاختراق (IOCs)
  • قواعد الكشف (Suricata, Sigma, YARA)
  • أنماط تحليل السجلات
  • إجراءات الاستجابة للحوادث

4. التخفيف والتحصين

  • تصحيحات وتحديثات البائعين
  • الحلول البديلة والإصلاحات المؤقتة
  • إرشادات التكوين الأمني
  • استراتيجيات الدفاع المتعمق

نظام المراقبة الآلي

يتميز هذا المستودع بنظام مراقبة آلي لـ CVE يتتبع باستمرار الإفصاحات الجديدة، ونماذج الإثبات (PoCs) على GitHub، ومنشورات المدونات، وتحديثات البائعين المتعلقة بـ CVE-2025-55182.

الميزات

  • عمليات بحث آلية يومية: تعمل كل يوم الساعة 00:00 UTC عبر GitHub Actions
  • مراقبة متعددة المصادر:
    • مستودعات ورمز GitHub
    • NVD (قاعدة بيانات الثغرات الوطنية)
    • تنبيهات وتصحيحات البائعين
  • إشعارات تلقائية: إنشاء طلبات سحب (pull requests) مع النتائج الجديدة
  • تحديثات ذكية: تحديث الوثائق تلقائياً بالموارد المكتشفة
  • تتبع تاريخي: الحفاظ على قاعدة بيانات لجميع النتائج بمرور الوقت

بدء سريع

يعمل نظام المراقبة تلقائياً، ولكن يمكنك أيضاً:

  • التشغيل اليدوي: انتقل إلى Actions ← "CVE-2025-55182 Automated Monitor" ← Run workflow
  • عرض التقارير: تحقق من دليل data/ للحصول على أحدث النتائج
  • مراجعة طلبات السحب (PRs): تظهر طلبات السحب الآلية عند اكتشاف محتوى جديد

للتوثيق المفصل، راجع scripts/README.md

البدء

المتطلبات الأساسية

  • فهم أساسي لمفاهيم الأمن السيبراني
  • الإلمام بالبرامج/المنصة المتأثرة
  • الوصول إلى بيئة اختبار معزولة

هيكل المستودع

root@kitploit:~
.
├── README.md                           # This file
├── .github/
│   └── workflows/
│       └── cve-monitor.yml            # Automated CVE monitoring workflow
├── scripts/
│   ├── monitor_cve.py                 # CVE monitoring script
│   ├── config.yml                     # Monitoring configuration
│   └── README.md                      # Monitoring system documentation
├── data/
│   ├── findings.json                  # Tracked findings database
│   └── latest_report.md               # Latest monitoring report
├── docs/                              # Documentation directory
│   ├── overview-and-timeline.md       # CVE overview and timeline
│   ├── technical-analysis.md          # Technical deep dive
│   ├── lab-setup.md                   # Safe lab environment setup
│   ├── exploit-analysis.md            # Defensive exploit analysis
│   ├── detection-rules.md             # Detection rules and IOCs
│   ├── mitigation.md                  # Mitigation and hardening
│   ├── references.md                  # All references and sources (auto-updated)
│   ├── diagrams/                      # Architecture and flow diagrams
│   ├── detection-rules/               # Detection rule files
│   └── lab-setup/                     # Lab configuration files
└── CONTRIBUTING.md                    # Contribution guidelines

التوثيق

المستندات الأساسية

  1. النظرة العامة والجدول الزمني

    • خلفية CVE وتاريخها
    • الجدول الزمني للاكتشاف والإفصاح
    • الجدول الزمني لاستجابة البائعين
  2. التحليل الفني

    • شرح السبب الجذري
    • آلية الثغرة
    • متطلبات الهجوم المسبقة
    • المخططات الفنية
  3. دليل إعداد المختبر

    • بيئة مختبر قائمة على Docker
    • خيارات تكوين الأجهزة الافتراضية (VM)
    • إجراءات الاختبار الآمنة
    • عزل البيئة
  4. تحليل الاستغلال

    • تحليل نماذج الإثبات العامة (PoC) (بتركيز دفاعي)
    • تفكيك الكود وشرحه
    • تحليل تدفق الهجوم
    • مؤشرات الاستغلال
  5. قواعد الكشف

    • مؤشرات الاختراق
    • قواعد Suricata
    • قواعد Sigma
    • قواعد YARA
    • أنماط السجلات
  6. دليل التخفيف

    • معلومات التصحيح
    • خطوات المعالجة
    • تحصين التكوين
    • توصيات المراقبة
  7. المراجع

    • التنبيهات الرسمية
    • إدخالات قاعدة بيانات CVE
    • تحليلات مدونات الأمن
    • الأوراق البحثية
    • توثيق الأدوات

🛡️ أفضل الممارسات الأمنية

عند العمل مع هذا البحث:

  1. استخدم دائماً بيئات معزولة - لا تختبر أبداً على الأنظمة الإنتاجية
  2. اتبع الإفصاح المسؤول - أبلغ عن الثغرات بشكل صحيح
  3. وثّق نتائجك - ساعد مجتمع الأمن على التعلم
  4. ابق ضمن الحدود القانونية - اختبر فقط الأنظمة التي تملكها أو لديك إذن باختبارها
  5. واصل التعلم - الأمن رحلة مستمرة

المساهمة

المساهمات مرحب بها! يرجى قراءة CONTRIBUTING.md للإرشادات.

كيفية المساهمة

  • تقديم نتائج بحثية إضافية
  • تحسين التوثيق
  • إضافة قواعد كشف
  • مشاركة استراتيجيات التخفيف
  • الإبلاغ عن المشكلات أو التصحيحات

📖 الاستخدام التعليمي

صُمم هذا المستودع من أجل:

  • الباحثين الأمنيين
  • محللي SOC
  • مستجيبي الحوادث
  • مسؤولي الأنظمة
  • طلاب الأمن
  • أعضاء الفريق الأحمر والأزرق

🔗 الموارد ذات الصلة

  • قاعدة بيانات MITRE CVE
  • NVD - قاعدة بيانات الثغرات الوطنية
  • OWASP
  • مركز SANS لعواصف الإنترنت

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

الاتصال

للأسئلة أو الاقتراحات أو المخاوف الأمنية، يرجى فتح issue في هذا المستودع.

إشعار قانوني

هذا المستودع ومحتوياته مُقدمة لأغراض البحث الأمني التعليمي والدفاعي فقط. المؤلفون والمساهمون:

  • لا يتغاضون عن الأنشطة غير القانونية
  • ليسوا مسؤولين عن إساءة استخدام هذه المعلومات
  • يشجعون البحث الأمني المسؤول والأخلاقي
  • يدعمون الإفصاح المنسق عن الثغرات

آخر تحديث: 2026-02-18
حالة البحث: تحقيق نشط
الصيانة بواسطة: مجتمع البحث الأمني

تنزيل الأداة
الخاصيةالتفاصيل
معرف CVECVE-2025-55182
الخطورةحرجة (CVSS 10.0)
نوع الثغرةتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة (RCE) عبر إلغاء التسلسل غير الآمن / تلوث النموذج الأولي
البرامج المتأثرةReact Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
الإصدارات المتأثرةReact RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
الحالةتم إصلاحها – لوحظ استغلال نشط
التصحيح متاحنعم – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)