Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Researching-process — مستودع أبحاث دفاعي لـ CVE-2025-55182 (ثغرة RCE قبل المصادقة في React Server Components/Next.js). يتضمن تحليلًا فنيًا، وقواعد كشف (Suricata, Sigma, YARA)، وأدلة تخفيف، ونظام مراقبة آلي لـ CVE لتتبع الإفصاحات والتصحيحات الجديدة. | Kitploit
أدوات/GitHubGitHub/techwithorgito/cve-2025-55182-researching-process
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالاستغلالأمن الويباستخبارات التهديداتكشف التسللالتعلم والتعليمالاستجابة للحوادثموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubtechwithorgito/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

مستودع أبحاث دفاعي لـ CVE-2025-55182 (ثغرة RCE قبل المصادقة في React Server Components/Next.js). يتضمن تحليلًا فنيًا، وقواعد كشف (Suricata, Sigma, YARA)، وأدلة تخفيف، ونظام مراقبة آلي لـ CVE لتتبع الإفصاحات والتصحيحات الجديدة.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2025-55182 مستودع الأبحاث

License: MIT Research Status

🔒 إخلاء مسؤولية أخلاقي

هذا المستودع مخصص لأبحاث الأمن السيبراني الدفاعية والأغراض التعليمية فقط. جميع المحتويات تركز على:

  • فهم الثغرات لأغراض دفاعية
  • تطوير آليات الكشف
  • تنفيذ استراتيجيات التخفيف
  • تحسين الوعي الأمني

لا تستخدم هذه المعلومات للوصول غير المصرح به أو الأنشطة الخبيثة أو أي أغراض غير قانونية.

📋 نظرة عامة

يحتوي هذا المستودع على بحث وتوثيق شاملين لـ CVE-2025-55182، وهي ثغرة تتطلب تحليلاً وفهماً دقيقين للدفاع والتخفيف المناسبين.

روابط سريعة

  • التحليل الفني
  • دليل إعداد المختبر
  • قواعد الكشف
  • دليل التخفيف
  • المراجع

📊 ملخص الثغرة

🕐 الجدول الزمني

التاريخالحدث
2025-11-29اكتشاف الثغرة
2025-12-03تعيين CVE
2025-12-03الإفصاح العام
2025-12-03إصدار التصحيح (React RSC)؛ 2025-12-11 (Next.js)

للاطلاع على الجدول الزمني التفصيلي، راجع docs/overview-and-timeline.md

🔬 مجالات البحث

1. تحليل الثغرة

  • تحليل السبب الجذري
  • رسم خريطة سطح الهجوم
  • شروط الاستغلال
  • تقييم الأثر

2. الغوص الفني العميق

  • تحليل على مستوى الكود
  • آلية الاستغلال
  • مخططات تدفق الهجوم
  • تحليل حدود الأمان

3. الكشف والاستجابة

  • مؤشرات الاختراق (IOCs)
  • قواعد الكشف (Suricata, Sigma, YARA)
  • أنماط تحليل السجلات
  • إجراءات الاستجابة للحوادث

4. التخفيف والتعزيز

  • تصحيحات وتحديثات البائعين
  • حلول بديلة وإصلاحات مؤقتة
  • إرشادات تكوين الأمان
  • استراتيجيات الدفاع في العمق

🤖 نظام المراقبة الآلي

يتميز هذا المستودع بنظام مراقبة آلي للثغرات يتتبع باستمرار الإفصاحات الجديدة وPoCs على GitHub والمقالات التكنولوجية وتحديثات البائعين المتعلقة بـ CVE-2025-55182.

الميزات

  • عمليات بحث آلية يومية: تعمل كل يوم في الساعة 00:00 UTC عبر GitHub Actions
  • مراقبة متعددة المصادر:
  • مستودعات ورمز GitHub
  • NVD (قاعدة بيانات الثغرات الوطنية)
  • نشرات البائعين وتصحيحاتهم
  • إشعارات تلقائية: إنشاء طلبات سحب (PRs) مع النتائج الجديدة
  • تحديثات ذكية: تحديث التوثيق تلقائياً بالموارد المكتشفة
  • تتبع تاريخي: الحفاظ على قاعدة بيانات لجميع النتائج بمرور الوقت

بداية سريعة

يعمل نظام المراقبة تلقائياً، لكن يمكنك أيضاً:

  • التشغيل يدوياً: اذهب إلى Actions → "CVE-2025-55182 Automated Monitor" → Run workflow
  • عرض التقارير: تحقق من دليل data/ لأحدث النتائج
  • مراجعة PRs: تظهر PRs تلقائية عند اكتشاف محتوى جديد

للحصول على توثيق مفصل، راجع scripts/README.md

🚀 البدء

المتطلبات الأساسية

  • فهم أساسي لمفاهيم الأمن السيبراني
  • الإلمام بالبرنامج/المنصة المتأثرة
  • الوصول إلى بيئة اختبار معزولة

هيكل المستودع

root@kitploit:~
.
├── README.md                           # هذا الملف
├── .github/
│   └── workflows/
│       └── cve-monitor.yml            # سير عمل مراقبة CVE الآلي
├── scripts/
│   ├── monitor_cve.py                 # برنامج مراقبة CVE
│   ├── config.yml                     # إعدادات المراقبة
│   └── README.md                      # توثيق نظام المراقبة
├── data/
│   ├── findings.json                  # قاعدة بيانات النتائج المتتبعة
│   └── latest_report.md               # أحدث تقرير مراقبة
├── docs/                              # دليل التوثيق
│   ├── overview-and-timeline.md       # نظرة عامة على CVE والجدول الزمني
│   ├── technical-analysis.md          # الغوص الفني العميق
│   ├── lab-setup.md                   # إعداد بيئة مختبر آمنة
│   ├── exploit-analysis.md            # تحليل استغلال دفاعي
│   ├── detection-rules.md             # قواعد الكشف ومؤشرات الاختراق
│   ├── mitigation.md                  # التخفيف والتعزيز
│   ├── references.md                  # جميع المراجع والمصادر (مُحدَّث تلقائياً)
│   ├── diagrams/                      # مخططات الهيكل والتدفق
│   ├── detection-rules/               # ملفات قواعد الكشف
│   └── lab-setup/                     # ملفات إعداد المختبر
└── CONTRIBUTING.md                    # إرشادات المساهمة

📚 التوثيق

المستندات الأساسية

  1. نظرة عامة والجدول الزمني

    • خلفية CVE وتاريخها
    • الجدول الزمني للاكتشاف والإفصاح
    • الجدول الزمني لاستجابة البائع
  2. التحليل الفني

    • شرح السبب الجذري
    • آلية الثغرة
    • المتطلبات المسبقة للهجوم
    • الرسوم البيانية الفنية
  3. دليل إعداد المختبر

    • بيئة مختبر قائمة على Docker
    • خيارات تكوين VM
    • إجراءات الاختبار الآمنة
    • العزل البيئي
  4. تحليل الاستغلال

    • تحليل PoC العام (تركيز دفاعي)
    • تفكيك الكود وشرحه
    • تحليل تدفق الهجوم
    • مؤشرات الاستغلال
  5. قواعد الكشف

    • مؤشرات الاختراق
    • قواعد Suricata
    • قواعد Sigma
    • قواعد YARA
    • أنماط السجلات
  6. دليل التخفيف

    • معلومات التصحيح
    • خطوات المعالجة
    • تعزيز التكوين
    • توصيات المراقبة
  7. المراجع

    • النشرات الرسمية
    • إدخالات قاعدة بيانات CVE
    • تحليلات مدونات أمنية
    • أوراق بحثية
    • توثيق الأدوات

🛡️ أفضل الممارسات الأمنية

عند العمل مع هذا البحث:

  1. استخدم دائمًا بيئات معزولة - لا تختبر أبدًا على أنظمة الإنتاج
  2. اتبع الإفصاح المسؤول - أبلغ عن الثغرات بشكل صحيح
  3. وثق نتائجك - ساعد مجتمع الأمن على التعلم
  4. ابق ضمن الحدود القانونية - اختبر فقط الأنظمة التي تملكها أو لديك إذن باختبارها
  5. استمر في التعلم - الأمن رحلة مستمرة

🤝 المساهمة

المساهمات مرحب بها! يرجى قراءة CONTRIBUTING.md للإرشادات.

كيفية المساهمة

  • تقديم نتائج بحث إضافية
  • تحسين التوثيق
  • إضافة قواعد كشف
  • مشاركة استراتيجيات التخفيف
  • الإبلاغ عن المشكلات أو التصحيحات

📖 الاستخدام التعليمي

هذا المستودع مصمم من أجل:

  • باحثي الأمن
  • محللي SOC
  • مستجيبو الحوادث
  • مدراء الأنظمة
  • طلاب الأمن
  • أعضاء الفرق الحمراء والزرقاء

🔗 الموارد ذات الصلة

  • قاعدة بيانات MITRE للثغرات
  • NVD - قاعدة بيانات الثغرات الوطنية
  • OWASP
  • مركز SANS لعواصف الإنترنت

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

📞 الاتصال

للاستفسارات أو الاقتراحات أو المخاوف الأمنية، يرجى فتح issue في هذا المستودع.

⚠️ إشعار قانوني

يتم توفير هذا المستودع ومحتوياته للأغراض التعليمية والبحث الأمني الدفاعي فقط. المؤلفون والمساهمون:

  • لا يتغاضون عن الأنشطة غير القانونية
  • ليسوا مسؤولين عن إساءة استخدام هذه المعلومات
  • يشجعون البحث الأمني المسؤول والأخلاقي
  • يدعمون الإفصاح المنسق عن الثغرات

آخر تحديث: 2026-02-18
حالة البحث: تحقيق نشط
يُصان بواسطة: مجتمع أبحاث الأمن

تنزيل الأداة
السمةالتفاصيل
معرف CVECVE-2025-55182
الخطورةحرجة (CVSS 10.0)
نوع الثغرةتنفيذ أوامر عن بعد بدون مصادقة (RCE) عبر إلغاء تسلسل غير آمن / تلوث النموذج الأولي
البرامج المتأثرةمكونات خادم React (react-server-dom-webpack، react-server-dom-parcel، react-server-dom-turbopack)؛ Next.js
الإصدارات المتأثرةReact RSC 19.0.0، 19.1.0، 19.1.1، 19.2.0؛ Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
الحالةتم التصحيح – لوحظ استغلال نشط
التصحيح متاحنعم – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03)؛ Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)