Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-Researching-process — Repositorio de investigación defensiva para CVE-2025-55182 (Pre-Auth RCE en React Server Components/Next.js). Incluye análisis técnico, reglas de detección (Suricata, Sigma, YARA), guías de mitigación y un sistema automatizado de monitoreo de CVE para rastrear nuevas divulgaciones y parches. | Kitploit
Herramientas/GitHubGitHub/techwithorgito/cve-2025-55182-researching-process
Gestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesExplotaciónSeguridad WebInteligencia de AmenazasDetección de IntrusionesAprendizaje y EducaciónRespuesta a IncidentesRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Repositorio de investigación defensiva para CVE-2025-55182 (Pre-Auth RCE en React Server Components/Next.js). Incluye análisis técnico, reglas de detección (Suricata, Sigma, YARA), guías de mitigación y un sistema automatizado de monitoreo de CVE para rastrear nuevas divulgaciones y parches.

GitHubtechwithorgito/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

Ver Repositorio
hace 3 mesesAún no revisado
Compartir

Repositorio de Investigación CVE-2025-55182

License: MIT Research Status

Aviso Ético

Este repositorio está dedicado exclusivamente a la investigación defensiva de ciberseguridad y fines educativos. Todo el contenido se centra en:

  • Comprender vulnerabilidades con fines defensivos
  • Desarrollar mecanismos de detección
  • Implementar estrategias de mitigación
  • Mejorar la conciencia de seguridad

NO utilice esta información para accesos no autorizados, actividades maliciosas o cualquier propósito ilegal.

Resumen

Este repositorio contiene investigación y documentación exhaustiva para CVE-2025-55182, una vulnerabilidad que requiere un análisis y comprensión detallados para una defensa y mitigación adecuadas.

Enlaces Rápidos

  • Análisis Técnico
  • Guía de Configuración del Laboratorio
  • Reglas de Detección
  • Guía de Mitigación
  • Referencias

Resumen de la Vulnerabilidad

Cronología

FechaEvento
2025-11-29Vulnerabilidad descubierta
2025-12-03CVE asignado
2025-12-03Divulgación pública
2025-12-03Parche publicado (React RSC); 2025-12-11 (Next.js)

Para una cronología detallada, consulte docs/overview-and-timeline.md

Áreas de Investigación

1. Análisis de Vulnerabilidad

  • Análisis de causa raíz
  • Mapeo de superficie de ataque
  • Condiciones de explotación
  • Evaluación de impacto

2. Inmersión Técnica Profunda

  • Análisis a nivel de código
  • Mecanismo de explotación
  • Diagramas de flujo de ataque
  • Análisis de límites de seguridad

3. Detección y Respuesta

  • Indicadores de Compromiso (IOCs)
  • Reglas de detección (Suricata, Sigma, YARA)
  • Patrones de análisis de registros
  • Procedimientos de respuesta a incidentes

4. Mitigación y Refuerzo

  • Parches y actualizaciones del proveedor
  • Soluciones alternativas y parches temporales
  • Directrices de configuración de seguridad
  • Estrategias de defensa en profundidad

Sistema de Monitoreo Automatizado

Este repositorio cuenta con un sistema de monitoreo automatizado de CVE que rastrea continuamente nuevas divulgaciones, PoCs de GitHub, publicaciones de blog y actualizaciones del proveedor relacionadas con CVE-2025-55182.

Características

  • Búsquedas Automatizadas Diarias: Se ejecuta todos los días a las 00:00 UTC mediante GitHub Actions
  • Monitoreo Multi-Fuente:
  • Repositorios y código de GitHub
  • NVD (Base Nacional de Vulnerabilidades)
  • Avisos y parches del proveedor
  • Notificaciones Automáticas: Crea pull requests con nuevos hallazgos
  • Actualizaciones Inteligentes: Actualiza automáticamente la documentación con los recursos descubiertos
  • Seguimiento Histórico: Mantiene una base de datos de todos los hallazgos a lo largo del tiempo

Inicio Rápido

El sistema de monitoreo se ejecuta automáticamente, pero también puede:

  • Activar manualmente: Vaya a Acciones → "CVE-2025-55182 Automated Monitor" → Ejecutar flujo de trabajo
  • Ver informes: Consulte el directorio data/ para los hallazgos más recientes
  • Revisar PRs: Las PR automatizadas aparecen cuando se descubre nuevo contenido

Para documentación detallada, consulte scripts/README.md

Comenzando

Requisitos Previos

  • Comprensión básica de conceptos de ciberseguridad
  • Familiaridad con el software/plataforma afectados
  • Acceso a un entorno de pruebas aislado

Estructura del Repositorio

root@kitploit:~
.
├── README.md                           # Este archivo
├── .github/
│   └── workflows/
│       └── cve-monitor.yml            # Flujo de trabajo automatizado de monitoreo de CVE
├── scripts/
│   ├── monitor_cve.py                 # Script de monitoreo de CVE
│   ├── config.yml                     # Configuración de monitoreo
│   └── README.md                      # Documentación del sistema de monitoreo
├── data/
│   ├── findings.json                  # Base de datos de hallazgos rastreados
│   └── latest_report.md               # Informe de monitoreo más reciente
├── docs/                              # Directorio de documentación
│   ├── overview-and-timeline.md       # Resumen y cronología del CVE
│   ├── technical-analysis.md          # Inmersión técnica profunda
│   ├── lab-setup.md                   # Configuración segura del entorno de laboratorio
│   ├── exploit-analysis.md            # Análisis defensivo de exploits
│   ├── detection-rules.md             # Reglas de detección e IOCs
│   ├── mitigation.md                  # Mitigación y refuerzo
│   ├── references.md                  # Todas las referencias y fuentes (actualizado automáticamente)
│   ├── diagrams/                      # Diagramas de arquitectura y flujo
│   ├── detection-rules/               # Archivos de reglas de detección
│   └── lab-setup/                     # Archivos de configuración del laboratorio
└── CONTRIBUTING.md                    # Directrices de contribución

Documentación

Documentos Principales

  1. Resumen y Cronología

    • Antecedentes e historia del CVE
    • Cronología de descubrimiento y divulgación
    • Cronología de respuesta del proveedor
  2. Análisis Técnico

    • Explicación de la causa raíz
    • Mecanismo de la vulnerabilidad
    • Prerrequisitos del ataque
    • Diagramas técnicos
  3. Guía de Configuración del Laboratorio

    • Entorno de laboratorio basado en Docker
    • Opciones de configuración de VM
    • Procedimientos de prueba seguros
    • Aislamiento del entorno
  4. Análisis de Exploits

    • Análisis de PoC públicos (enfoque defensivo)
    • Desglose y explicación del código
    • Análisis del flujo de ataque
    • Indicadores de explotación
  5. Reglas de Detección

    • Indicadores de Compromiso
    • Reglas de Suricata
    • Reglas de Sigma
    • Reglas de YARA
    • Patrones de registros
  6. Guía de Mitigación

    • Información del parche
    • Pasos de remediación
    • Refuerzo de configuración
    • Recomendaciones de monitoreo
  7. Referencias

    • Avisos oficiales
    • Entradas de la base de datos CVE
    • Análisis de blogs de seguridad
    • Artículos de investigación

🛡️ Buenas Prácticas de Seguridad

Al trabajar con esta investigación:

  1. Utilice siempre entornos aislados – Nunca pruebe en sistemas de producción
  2. Siga la divulgación responsable – Reporte las vulnerabilidades adecuadamente
  3. Documente sus hallazgos – Ayude a la comunidad de seguridad a aprender
  4. Manténgase dentro de los límites legales – Pruebe únicamente sistemas que posea o tenga permiso para probar
  5. Siga aprendiendo – La seguridad es un viaje continuo

Contribuciones

¡Las contribuciones son bienvenidas! Por favor, lea CONTRIBUTING.md para conocer las directrices.

Cómo Contribuir

  • Enviar hallazgos de investigación adicionales
  • Mejorar la documentación
  • Agregar reglas de detección
  • Compartir estrategias de mitigación
  • Reportar problemas o correcciones

📖 Uso Educativo

Este repositorio está diseñado para:

  • Investigadores de seguridad
  • Analistas de SOC
  • Respondedores de incidentes
  • Administradores de sistemas
  • Estudiantes de seguridad
  • Miembros de equipos rojo y azul

🔗 Recursos Relacionados

  • Base de datos MITRE CVE
  • NVD - Base Nacional de Vulnerabilidades
  • OWASP
  • Centro de Tormentas de Internet SANS

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

Contacto

Para preguntas, sugerencias o preocupaciones de seguridad, por favor abra un issue en este repositorio.

Aviso Legal

Este repositorio y su contenido se proporcionan únicamente con fines educativos y de investigación defensiva de seguridad. Los autores y colaboradores:

  • No aprueban actividades ilegales
  • No son responsables del mal uso de esta información
  • Fomentan la investigación de seguridad responsable y ética
  • Apoyan la divulgación coordinada de vulnerabilidades

Última actualización: 2026-02-18
Estado de la investigación: Investigación activa
Mantenido por: Comunidad de Investigación en Seguridad

Descargar herramienta
AtributoDetalles
ID CVECVE-2025-55182
GravedadCrítica (CVSS 10.0)
Tipo de VulnerabilidadEjecución Remota de Código (RCE) sin autenticación mediante deserialización insegura / contaminación de prototipos
Software AfectadoReact Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
Versiones AfectadasReact RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
EstadoParcheado – Se observó explotación activa
Parche DisponibleSí – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)
  • Documentación de herramientas