
مستودع أبحاث دفاعي لـ CVE-2025-55182 (ثغرة RCE قبل المصادقة في React Server Components/Next.js). يتضمن تحليلًا فنيًا، وقواعد كشف (Suricata, Sigma, YARA)، وأدلة تخفيف، ونظام مراقبة آلي لـ CVE لتتبع الإفصاحات والتصحيحات الجديدة.
هذا المستودع مخصص لأبحاث الأمن السيبراني الدفاعية والأغراض التعليمية فقط. جميع المحتويات تركز على:
لا تستخدم هذه المعلومات للوصول غير المصرح به أو الأنشطة الخبيثة أو أي أغراض غير قانونية.
يحتوي هذا المستودع على بحث وتوثيق شاملين لـ CVE-2025-55182، وهي ثغرة تتطلب تحليلاً وفهماً دقيقين للدفاع والتخفيف المناسبين.
| التاريخ | الحدث |
|---|---|
| 2025-11-29 | اكتشاف الثغرة |
| 2025-12-03 | تعيين CVE |
| 2025-12-03 | الإفصاح العام |
| 2025-12-03 | إصدار التصحيح (React RSC)؛ 2025-12-11 (Next.js) |
للاطلاع على الجدول الزمني التفصيلي، راجع docs/overview-and-timeline.md
يتميز هذا المستودع بنظام مراقبة آلي للثغرات يتتبع باستمرار الإفصاحات الجديدة وPoCs على GitHub والمقالات التكنولوجية وتحديثات البائعين المتعلقة بـ CVE-2025-55182.
يعمل نظام المراقبة تلقائياً، لكن يمكنك أيضاً:
data/ لأحدث النتائجللحصول على توثيق مفصل، راجع scripts/README.md
.
├── README.md # هذا الملف
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # سير عمل مراقبة CVE الآلي
├── scripts/
│ ├── monitor_cve.py # برنامج مراقبة CVE
│ ├── config.yml # إعدادات المراقبة
│ └── README.md # توثيق نظام المراقبة
├── data/
│ ├── findings.json # قاعدة بيانات النتائج المتتبعة
│ └── latest_report.md # أحدث تقرير مراقبة
├── docs/ # دليل التوثيق
│ ├── overview-and-timeline.md # نظرة عامة على CVE والجدول الزمني
│ ├── technical-analysis.md # الغوص الفني العميق
│ ├── lab-setup.md # إعداد بيئة مختبر آمنة
│ ├── exploit-analysis.md # تحليل استغلال دفاعي
│ ├── detection-rules.md # قواعد الكشف ومؤشرات الاختراق
│ ├── mitigation.md # التخفيف والتعزيز
│ ├── references.md # جميع المراجع والمصادر (مُحدَّث تلقائياً)
│ ├── diagrams/ # مخططات الهيكل والتدفق
│ ├── detection-rules/ # ملفات قواعد الكشف
│ └── lab-setup/ # ملفات إعداد المختبر
└── CONTRIBUTING.md # إرشادات المساهمة
عند العمل مع هذا البحث:
المساهمات مرحب بها! يرجى قراءة CONTRIBUTING.md للإرشادات.
هذا المستودع مصمم من أجل:
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.
للاستفسارات أو الاقتراحات أو المخاوف الأمنية، يرجى فتح issue في هذا المستودع.
يتم توفير هذا المستودع ومحتوياته للأغراض التعليمية والبحث الأمني الدفاعي فقط. المؤلفون والمساهمون:
آخر تحديث: 2026-02-18
حالة البحث: تحقيق نشط
يُصان بواسطة: مجتمع أبحاث الأمن
| السمة | التفاصيل |
|---|
| معرف CVE | CVE-2025-55182 |
| الخطورة | حرجة (CVSS 10.0) |
| نوع الثغرة | تنفيذ أوامر عن بعد بدون مصادقة (RCE) عبر إلغاء تسلسل غير آمن / تلوث النموذج الأولي |
| البرامج المتأثرة | مكونات خادم React (react-server-dom-webpack، react-server-dom-parcel، react-server-dom-turbopack)؛ Next.js |
| الإصدارات المتأثرة | React RSC 19.0.0، 19.1.0، 19.1.1، 19.2.0؛ Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| الحالة | تم التصحيح – لوحظ استغلال نشط |
| التصحيح متاح | نعم – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03)؛ Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |