Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Researching-process — Repositorio de investigación defensiva para CVE-2025-55182 (RCE sin autenticación en React Server Components/Next.js). Incluye análisis de vulnerabilidades, reglas de detección (Suricata, Sigma, YARA), guías de mitigación y un sistema automatizado de monitoreo de CVE para rastrear nuevas divulgaciones y parches. | Kitploit
Herramientas/GitHubGitHub/orgito1015/cve-2025-55182-researching-process
Gestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesExplotaciónSeguridad WebInteligencia de AmenazasDetección de IntrusionesAprendizaje y EducaciónRespuesta a IncidentesAnálisis de Registros

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHuborgito1015/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

Ver Repositorio
115hace 5 mesesAún no revisado

Acerca de

Repositorio de investigación defensiva para CVE-2025-55182 (RCE sin autenticación en React Server Components/Next.js). Incluye análisis de vulnerabilidades, reglas de detección (Suricata, Sigma, YARA), guías de mitigación y un sistema automatizado de monitoreo de CVE para rastrear nuevas divulgaciones y parches.

Compartir

CVE-2025-55182 Repositorio de Investigación

License: MIT Research Status

Aviso Ético

Este repositorio está dedicado a la investigación defensiva en ciberseguridad y solo con fines educativos. Todo el contenido se centra en:

  • Entender vulnerabilidades con fines defensivos
  • Desarrollar mecanismos de detección
  • Implementar estrategias de mitigación
  • Mejorar la concienciación en seguridad

NO utilice esta información para accesos no autorizados, actividades maliciosas o cualquier propósito ilegal.

Resumen

Este repositorio contiene investigación y documentación exhaustiva para CVE-2025-55182, una vulnerabilidad que requiere un análisis y comprensión profundos para una defensa y mitigación adecuadas.

Enlaces Rápidos

  • Análisis Técnico
  • Guía de Configuración de Laboratorio
  • Reglas de Detección
  • Guía de Mitigación
  • Referencias

Resumen de la Vulnerabilidad

AtributoDetalles
ID de CVECVE-2025-55182
GravedadCrítica (CVSS 10.0)
Tipo de VulnerabilidadEjecución Remota de Código (RCE) sin Autenticación mediante Deserialización Insegura / Contaminación de Prototipos
Software AfectadoReact Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
Versiones AfectadasReact RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
EstadoParcheado – Se ha observado explotación activa
Parche DisponibleSí – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)

Cronología

FechaEvento
2025-11-29Vulnerabilidad descubierta
2025-12-03CVE asignado
2025-12-03Divulgación pública
2025-12-03Parche publicado (React RSC); 2025-12-11 (Next.js)

Para una cronología detallada, consulte docs/overview-and-timeline.md

Áreas de Investigación

1. Análisis de Vulnerabilidad

  • Análisis de causa raíz
  • Mapeo de superficie de ataque
  • Condiciones de explotación
  • Evaluación de impacto

2. Inmersión Técnica Profunda

  • Análisis a nivel de código
  • Mecanismo de explotación
  • Diagramas de flujo de ataque
  • Análisis de límites de seguridad

3. Detección y Respuesta

  • Indicadores de Compromiso (IOCs)
  • Reglas de detección (Suricata, Sigma, YARA)
  • Patrones de análisis de registros
  • Procedimientos de respuesta a incidentes

4. Mitigación y Fortalecimiento

  • Parches y actualizaciones del proveedor
  • Soluciones alternativas y correcciones temporales
  • Directrices de configuración de seguridad
  • Estrategias de defensa en profundidad

Sistema de Monitoreo Automatizado

Este repositorio cuenta con un sistema de monitoreo automatizado de CVE que rastrea continuamente nuevas divulgaciones, PoCs de GitHub, publicaciones de blog y actualizaciones de proveedores relacionadas con CVE-2025-55182.

Características

  • Búsquedas Automatizadas Diarias: Se ejecuta todos los días a las 00:00 UTC mediante GitHub Actions
  • Monitoreo Multifuente:
  • Repositorios y código de GitHub
  • NVD (Base de Datos Nacional de Vulnerabilidades)
  • Avisos y parches de proveedores
  • Notificaciones Automáticas: Crea solicitudes de extracción con nuevos hallazgos
  • Actualizaciones Inteligentes: Actualiza automáticamente la documentación con los recursos descubiertos
  • Seguimiento Histórico: Mantiene una base de datos de todos los hallazgos a lo largo del tiempo

Inicio Rápido

El sistema de monitoreo se ejecuta automáticamente, pero también puede:

  • Ejecutar manualmente: Vaya a Actions → "CVE-2025-55182 Automated Monitor" → Run workflow
  • Ver informes: Consulte el directorio data/ para ver los últimos hallazgos
  • Revisar PRs: Las PRs automatizadas aparecen cuando se descubre nuevo contenido

Para documentación detallada, consulte scripts/README.md

Primeros Pasos

Requisitos Previos

  • Conocimientos básicos de conceptos de ciberseguridad
  • Familiaridad con el software/plataforma afectado
  • Acceso a un entorno de pruebas aislado

Estructura del Repositorio

.
├── README.md                           # This file
├── .github/
│   └── workflows/
│       └── cve-monitor.yml            # Automated CVE monitoring workflow
├── scripts/
│   ├── monitor_cve.py                 # CVE monitoring script
│   ├── config.yml                     # Monitoring configuration
│   └── README.md                      # Monitoring system documentation
├── data/
│   ├── findings.json                  # Tracked findings database
│   └── latest_report.md               # Latest monitoring report
├── docs/                              # Documentation directory
│   ├── overview-and-timeline.md       # CVE overview and timeline
│   ├── technical-analysis.md          # Technical deep dive
│   ├── lab-setup.md                   # Safe lab environment setup
│   ├── exploit-analysis.md            # Defensive exploit analysis
│   ├── detection-rules.md             # Detection rules and IOCs
│   ├── mitigation.md                  # Mitigation and hardening
│   ├── references.md                  # All references and sources (auto-updated)
│   ├── diagrams/                      # Architecture and flow diagrams
│   ├── detection-rules/               # Detection rule files
│   └── lab-setup/                     # Lab configuration files
└── CONTRIBUTING.md                    # Contribution guidelines

Documentación

Documentos Principales

  1. Resumen y Cronología

    • Antecedentes e historia del CVE
    • Cronología de descubrimiento y divulgación
    • Cronología de respuesta del proveedor
  2. Análisis Técnico

    • Explicación de la causa raíz
    • Mecanismo de vulnerabilidad
    • Requisitos previos del ataque
    • Diagramas técnicos
  3. Guía de Configuración de Laboratorio

    • Entorno de laboratorio basado en Docker
    • Opciones de configuración de la máquina virtual
    • Procedimientos de prueba seguros
    • Aislamiento del entorno
  4. Análisis de Exploit

    • Análisis público de PoC (enfoque defensivo)
    • Desglose y explicación del código
    • Análisis del flujo de ataque
    • Indicadores de explotación
  5. Reglas de Detección

    • Indicadores de Compromiso
    • Reglas de Suricata
    • Reglas de Sigma
    • Reglas de YARA
    • Patrones de registros
Descargar herramienta