Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/orgito1015/cve-2025-55182-researching-process
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالاستغلالأمن الويباستخبارات التهديداتكشف التسللالتعلم والتعليمالاستجابة للحوادثتحليل السجلات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHuborgito1015/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

مستودع بحث دفاعي لـ CVE-2025-55182 (Pre-Auth RCE في React Server Components/Next.js). يتضمن تحليل الثغرات، قواعد الكشف (Suricata, Sigma, YARA)، أدلة التخفيف، ونظام مراقبة آلي لـ CVE لتتبع الإفصاحات والتصحيحات الجديدة.

عرض المستودع
17منذ 4 أشهرلم تتم المراجعة بعد

مستودع أبحاث CVE-2025-55182

License: MIT Research Status

إخلاء مسؤولية أخلاقي

هذا المستودع مخصص لأبحاث الأمن السيبراني الدفاعية والأغراض التعليمية فقط. جميع المحتويات تركز على:

  • فهم الثغرات لأغراض دفاعية
  • تطوير آليات الكشف
  • تنفيذ استراتيجيات التخفيف
  • تحسين الوعي الأمني

لا تستخدم هذه المعلومات للوصول غير المصرح به، أو الأنشطة الخبيثة، أو أي أغراض غير قانونية.

نظرة عامة

يحتوي هذا المستودع على أبحاث وتوثيق شامل لـ CVE-2025-55182، وهي ثغرة تتطلب تحليلاً وفهماً دقيقين للدفاع والتخفيف المناسبين.

روابط سريعة

  • التحليل الفني
  • دليل إعداد المختبر
  • قواعد الكشف
  • دليل التخفيف
  • المراجع

ملخص الثغرة

الجدول الزمني

التاريخالحدث
2025-11-29تم اكتشاف الثغرة
2025-12-03تم تعيين CVE
2025-12-03الإفصاح العام
2025-12-03تم إصدار التصحيح (React RSC)؛ 2025-12-11 (Next.js)

للاطلاع على الجدول الزمني التفصيلي، راجع docs/overview-and-timeline.md

مجالات البحث

1. تحليل الثغرة

  • تحليل السبب الجذري
  • رسم خريطة سطح الهجوم
  • شروط الاستغلال
  • تقييم التأثير

2. الغوص الفني العميق

  • تحليل على مستوى الكود
  • آلية الاستغلال
  • مخططات تدفق الهجوم
  • تحليل الحدود الأمنية

3. الكشف والاستجابة

  • مؤشرات الاختراق (IOCs)
  • قواعد الكشف (Suricata، Sigma، YARA)
  • أنماط تحليل السجلات
  • إجراءات الاستجابة للحوادث

4. التخفيف والتحصين

  • تصحيحات وتحديثات البائعين
  • الحلول البديلة والإصلاحات المؤقتة
  • إرشادات التكوين الأمني
  • استراتيجيات الدفاع في العمق

نظام المراقبة الآلي

يتميز هذا المستودع بـ نظام مراقبة آلي لـ CVE يتتبع باستمرار الإفصاحات الجديدة، وPoCs على GitHub، ومنشورات المدونات، وتحديثات البائعين المتعلقة بـ CVE-2025-55182.

الميزات

  • بحث آلي يومي: يتم تشغيله كل يوم في الساعة 00:00 UTC عبر GitHub Actions
  • مراقبة متعددة المصادر:
  • مستودعات ورمز GitHub
  • NVD (قاعدة بيانات الثغرات الوطنية)
  • نصائح وتصحيحات البائعين
  • إشعارات تلقائية: إنشاء طلبات سحب (PRs) مع النتائج الجديدة
  • تحديثات ذكية: تحديث الوثائق تلقائياً بالموارد المكتشفة
  • تتبع تاريخي: الحفاظ على قاعدة بيانات لجميع النتائج بمرور الوقت

بداية سريعة

يعمل نظام المراقبة تلقائياً، ولكن يمكنك أيضاً:

  • التشغيل يدوياً: اذهب إلى الإجراءات (Actions) ← "مراقب CVE-2025-55182 الآلي" ← تشغيل سير العمل
  • عرض التقارير: تحقق من مجلد data/ للحصول على أحدث النتائج
  • مراجعة طلبات السحب: تظهر طلبات السحب التلقائية عند اكتشاف محتوى جديد

للحصول على وثائق مفصلة، راجع scripts/README.md

البدء

المتطلبات الأساسية

  • فهم أساسي لمفاهيم الأمن السيبراني
  • الإلمام بالبرامج/المنصة المتأثرة
  • الوصول إلى بيئة اختبار معزولة

هيكل المستودع

root@kitploit:~
.
├── README.md                           # هذا الملف
├── .github/
│   └── workflows/
│       └── cve-monitor.yml            # سير عمل المراقبة الآلي لـ CVE
├── scripts/
│   ├── monitor_cve.py                 # نص المراقبة لـ CVE
│   ├── config.yml                     # تكوين المراقبة
│   └── README.md                      # وثائق نظام المراقبة
├── data/
│   ├── findings.json                  # قاعدة بيانات النتائج المتتبعة
│   └── latest_report.md               # أحدث تقرير مراقبة
├── docs/                              # دليل الوثائق
│   ├── overview-and-timeline.md       # نظرة عامة على CVE والجدول الزمني
│   ├── technical-analysis.md          # الغوص الفني العميق
│   ├── lab-setup.md                   # إعداد بيئة المختبر الآمنة
│   ├── exploit-analysis.md            # تحليل الاستغلال الدفاعي
│   ├── detection-rules.md             # قواعد الكشف ومؤشرات الاختراق
│   ├── mitigation.md                  # التخفيف والتحصين
│   ├── references.md                  # جميع المراجع والمصادر (محدثة تلقائياً)
│   ├── diagrams/                      # مخططات المعمارية والتدفق
│   ├── detection-rules/               # ملفات قواعد الكشف
│   └── lab-setup/                     # ملفات تكوين المختبر
└── CONTRIBUTING.md                    # إرشادات المساهمة

الوثائق

المستندات الأساسية

  1. نظرة عامة وجدول زمني

    • خلفية CVE وتاريخها
    • جدول زمني للاكتشاف والإفصاح
    • الجدول الزمني لاستجابة البائع
  2. التحليل الفني

    • شرح السبب الجذري
    • آلية الثغرة
    • متطلبات الهجوم المسبقة
    • رسوم بيانية تقنية
  3. دليل إعداد المختبر

    • بيئة مختبر قائمة على Docker
    • خيارات تكوين VM
    • إجراءات الاختبار الآمنة
    • العزلة البيئية
  4. تحليل الاستغلال

    • تحليل PoC العامة (تركيز دفاعي)
    • تفصيل الكود وشرحه
    • تحليل تدفق الهجوم
    • مؤشرات الاستغلال
  5. قواعد الكشف

    • مؤشرات الاختراق
    • قواعد Suricata
    • قواعد Sigma
    • قواعد YARA
    • أنماط السجلات
  6. دليل التخفيف

    • معلومات التصحيح
    • خطوات المعالجة
    • تحصين التكوين
    • توصيات المراقبة
  7. المراجع

    • النصائح الرسمية
    • إدخالات قاعدة بيانات CVE
    • تحليلات مدونات أمنية
    • أوراق بحثية
    • توثيق الأدوات

🛡️ أفضل الممارسات الأمنية

عند العمل مع هذا البحث:

  1. استخدم دائمًا بيئات معزولة - لا تختبر أبدًا على أنظمة الإنتاج
  2. اتبع الإفصاح المسؤول - أبلغ عن الثغرات بشكل صحيح
  3. وثق نتائجك - ساعد مجتمع الأمن على التعلم
  4. التزم بالحدود القانونية - اختبر فقط الأنظمة التي تمتلكها أو لديك إذن لاختبارها
  5. استمر في التعلم - الأمن رحلة مستمرة

المساهمة

المساهمات مرحب بها! يرجى قراءة CONTRIBUTING.md للحصول على الإرشادات.

كيفية المساهمة

  • تقديم نتائج بحثية إضافية
  • تحسين الوثائق
  • إضافة قواعد كشف
  • مشاركة استراتيجيات التخفيف
  • الإبلاغ عن المشكلات أو التصحيحات

📖 الاستخدام التعليمي

هذا المستودع مصمم من أجل:

  • باحثي الأمن
  • محللي SOC
  • مستجيبي الحوادث
  • مسؤولي الأنظمة
  • طلاب الأمن
  • أعضاء الفرق الحمراء والزرقاء

🔗 الموارد ذات الصلة

  • قاعدة بيانات CVE من MITRE
  • NVD - قاعدة بيانات الثغرات الوطنية
  • OWASP
  • مركز الإنترنت العاصف من SANS

الترخيص

هذا المشروع مرخص بموجب ترخيص MIT - راجع ملف LICENSE للحصول على التفاصيل.

الاتصال

للاستفسارات أو الاقتراحات أو المخاوف الأمنية، يرجى فتح مشكلة (issue) في هذا المستودع.

إشعار قانوني

هذا المستودع ومحتوياته مقدمة للأغراض التعليمية ولأبحاث الأمن الدفاعية فقط. المؤلفون والمساهمون:

  • لا يتغاضون عن الأنشطة غير القانونية
  • ليسوا مسؤولين عن سوء استخدام هذه المعلومات
  • يشجعون البحث الأمني المسؤول والأخلاقي
  • يدعمون الإفصاح المنسق عن الثغرات

آخر تحديث: 2026-02-18
حالة البحث: تحقيق نشط
تم الصيانة بواسطة: مجتمع أبحاث الأمن

تنزيل الأداة
السمةالتفاصيل
معرف CVECVE-2025-55182
الخطورةحرجة (CVSS 10.0)
نوع الثغرةتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة (RCE) عبر إلغاء التسلسل غير الآمن / تلوث النموذج الأولي
البرامج المتأثرةمكونات خادم React (react-server-dom-webpack، react-server-dom-parcel، react-server-dom-turbopack)؛ Next.js
الإصدارات المتأثرةReact RSC 19.0.0، 19.1.0، 19.1.1، 19.2.0؛ Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
الحالةتم التصحيح – لوحظ استغلال نشط
التصحيح متاحنعم – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03)؛ Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)