
مستودع بحث دفاعي لـ CVE-2025-55182 (Pre-Auth RCE في React Server Components/Next.js). يتضمن تحليل الثغرات، قواعد الكشف (Suricata, Sigma, YARA)، أدلة التخفيف، ونظام مراقبة آلي لـ CVE لتتبع الإفصاحات والتصحيحات الجديدة.
هذا المستودع مخصص لأبحاث الأمن السيبراني الدفاعية والأغراض التعليمية فقط. جميع المحتويات تركز على:
لا تستخدم هذه المعلومات للوصول غير المصرح به، أو الأنشطة الخبيثة، أو أي أغراض غير قانونية.
يحتوي هذا المستودع على أبحاث وتوثيق شامل لـ CVE-2025-55182، وهي ثغرة تتطلب تحليلاً وفهماً دقيقين للدفاع والتخفيف المناسبين.
| التاريخ | الحدث |
|---|---|
| 2025-11-29 | تم اكتشاف الثغرة |
| 2025-12-03 | تم تعيين CVE |
| 2025-12-03 | الإفصاح العام |
| 2025-12-03 | تم إصدار التصحيح (React RSC)؛ 2025-12-11 (Next.js) |
للاطلاع على الجدول الزمني التفصيلي، راجع docs/overview-and-timeline.md
يتميز هذا المستودع بـ نظام مراقبة آلي لـ CVE يتتبع باستمرار الإفصاحات الجديدة، وPoCs على GitHub، ومنشورات المدونات، وتحديثات البائعين المتعلقة بـ CVE-2025-55182.
يعمل نظام المراقبة تلقائياً، ولكن يمكنك أيضاً:
data/ للحصول على أحدث النتائجللحصول على وثائق مفصلة، راجع scripts/README.md
.
├── README.md # هذا الملف
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # سير عمل المراقبة الآلي لـ CVE
├── scripts/
│ ├── monitor_cve.py # نص المراقبة لـ CVE
│ ├── config.yml # تكوين المراقبة
│ └── README.md # وثائق نظام المراقبة
├── data/
│ ├── findings.json # قاعدة بيانات النتائج المتتبعة
│ └── latest_report.md # أحدث تقرير مراقبة
├── docs/ # دليل الوثائق
│ ├── overview-and-timeline.md # نظرة عامة على CVE والجدول الزمني
│ ├── technical-analysis.md # الغوص الفني العميق
│ ├── lab-setup.md # إعداد بيئة المختبر الآمنة
│ ├── exploit-analysis.md # تحليل الاستغلال الدفاعي
│ ├── detection-rules.md # قواعد الكشف ومؤشرات الاختراق
│ ├── mitigation.md # التخفيف والتحصين
│ ├── references.md # جميع المراجع والمصادر (محدثة تلقائياً)
│ ├── diagrams/ # مخططات المعمارية والتدفق
│ ├── detection-rules/ # ملفات قواعد الكشف
│ └── lab-setup/ # ملفات تكوين المختبر
└── CONTRIBUTING.md # إرشادات المساهمة
عند العمل مع هذا البحث:
المساهمات مرحب بها! يرجى قراءة CONTRIBUTING.md للحصول على الإرشادات.
هذا المستودع مصمم من أجل:
هذا المشروع مرخص بموجب ترخيص MIT - راجع ملف LICENSE للحصول على التفاصيل.
للاستفسارات أو الاقتراحات أو المخاوف الأمنية، يرجى فتح مشكلة (issue) في هذا المستودع.
هذا المستودع ومحتوياته مقدمة للأغراض التعليمية ولأبحاث الأمن الدفاعية فقط. المؤلفون والمساهمون:
آخر تحديث: 2026-02-18
حالة البحث: تحقيق نشط
تم الصيانة بواسطة: مجتمع أبحاث الأمن
| السمة | التفاصيل |
|---|
| معرف CVE | CVE-2025-55182 |
| الخطورة | حرجة (CVSS 10.0) |
| نوع الثغرة | تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة (RCE) عبر إلغاء التسلسل غير الآمن / تلوث النموذج الأولي |
| البرامج المتأثرة | مكونات خادم React (react-server-dom-webpack، react-server-dom-parcel، react-server-dom-turbopack)؛ Next.js |
| الإصدارات المتأثرة | React RSC 19.0.0، 19.1.0، 19.1.1، 19.2.0؛ Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| الحالة | تم التصحيح – لوحظ استغلال نشط |
| التصحيح متاح | نعم – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03)؛ Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |