
Defensives Forschungsrepository für CVE-2025-55182 (Pre-Auth RCE in React Server Components/Next.js). Enthält technische Analyse, Erkennungsregeln (Suricata/Sigma/YARA), Anleitungen zur Schadensbegrenzung und ein automatisiertes CVE-Überwachungssystem für Sicherheitsforscher und SOC-Analysten.
Dieses Repository ist ausschließlich der defensiven Cybersicherheitsforschung und Bildungszwecken gewidmet. Alle Inhalte konzentrieren sich auf:
Verwenden Sie diese Informationen nicht für unbefugten Zugriff, böswillige Aktivitäten oder illegale Zwecke.
Dieses Repository enthält umfangreiche Forschung und Dokumentation für CVE-2025-55182, eine Schwachstelle, die eine gründliche Analyse und ein tiefes Verständnis für eine angemessene Verteidigung und Abhilfe erfordert.
| Datum | Ereignis |
|---|---|
| 2025-11-29 | Schwachstelle entdeckt |
| 2025-12-03 | CVE zugewiesen |
| 2025-12-03 | Öffentliche Offenlegung |
| 2025-12-03 | Patch veröffentlicht (React RSC); 2025-12-11 (Next.js) |
Für einen detaillierten Zeitstrahl siehe docs/overview-and-timeline.md
Dieses Repository verfügt über ein automatisiertes CVE-Überwachungssystem, das kontinuierlich neue Offenlegungen, GitHub PoCs, Blogbeiträge und Hersteller-Updates im Zusammenhang mit CVE-2025-55182 verfolgt.
Das Überwachungssystem läuft automatisch, Sie können jedoch auch:
data/-Verzeichnis auf die neuesten ErgebnisseEine ausführliche Dokumentation finden Sie unter scripts/README.md
.
├── README.md # Diese Datei
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # Automatisierter CVE-Überwachungs-Workflow
├── scripts/
│ ├── monitor_cve.py # CVE-Überwachungsskript
│ ├── config.yml # Überwachungskonfiguration
│ └── README.md # Dokumentation des Überwachungssystems
├── data/
│ ├── findings.json # Datenbank der verfolgten Erkenntnisse
│ └── latest_report.md # Neuester Überwachungsbericht
├── docs/ # Dokumentationsverzeichnis
│ ├── overview-and-timeline.md # CVE-Übersicht und Zeitstrahl
│ ├── technical-analysis.md # Technische Tiefenanalyse
│ ├── lab-setup.md # Einrichtung einer sicheren Laborumgebung
│ ├── exploit-analysis.md # Defensive Exploit-Analyse
│ ├── detection-rules.md # Erkennungsregeln und IOCs
│ ├── mitigation.md # Abhilfe und Härtung
│ ├── references.md # Alle Referenzen und Quellen (automatisch aktualisiert)
│ ├── diagrams/ # Architektur- und Ablaufdiagramme
│ ├── detection-rules/ # Erkennungsregeldateien
│ └── lab-setup/ # Laborkonfigurationsdateien
└── CONTRIBUTING.md # Richtlinien für Mitwirkende
Bei der Arbeit mit dieser Forschung:
Beiträge sind willkommen! Bitte lesen Sie CONTRIBUTING.md für die Richtlinien.
Dieses Repository ist konzipiert für:
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.
Bei Fragen, Vorschlägen oder Sicherheitsbedenken öffnen Sie bitte ein Issue in diesem Repository.
Dieses Repository und seine Inhalte werden ausschließlich zu Bildungs- und defensiven Sicherheitsforschungszwecken bereitgestellt. Die Autoren und Mitwirkenden:
Zuletzt aktualisiert: 2026-02-18
Forschungsstatus: Aktive Untersuchung
Gepflegt von: Security Research Community
| Attribut | Details |
|---|
| CVE-ID | CVE-2025-55182 |
| Schweregrad | Kritisch (CVSS 10.0) |
| Schwachstellentyp | Pre-Auth Remote Code Execution (RCE) durch unsichere Deserialisierung / Prototype Pollution |
| Betroffene Software | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| Betroffene Versionen | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| Status | Gepatched – Aktive Ausnutzung beobachtet |
| Patch verfügbar | Ja – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |