
Dépôt de recherche défensive pour CVE-2025-55182 (RCE pré-authentification dans les composants serveur React/Next.js). Comprend l'analyse de vulnérabilité, les règles de détection (Suricata, Sigma, YARA), les guides d'atténuation et un système de surveillance CVE automatisé pour suivre les nouvelles divulgations et correctifs.
Ce dépôt est dédié exclusivement à la recherche en cybersécurité défensive et à des fins éducatives. Tout le contenu est axé sur :
N'utilisez PAS ces informations pour un accès non autorisé, des activités malveillantes ou toute autre fin illégale.
Ce dépôt contient des recherches et une documentation complètes sur CVE-2025-55182, une vulnérabilité qui nécessite une analyse et une compréhension approfondies pour une défense et une atténuation adéquates.
| Attribut | Détails |
|---|---|
| ID CVE | CVE-2025-55182 |
| Sévérité | Critique (CVSS 10.0) |
| Type de vulnérabilité | Exécution de code à distance (RCE) avant authentification via désérialisation non sécurisée / pollution des prototypes |
| Logiciel concerné | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| Versions concernées | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0 ; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| Statut | Corrigé – Exploitation active observée |
| Correctif disponible | Oui – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03) ; Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |
| Date | Événement |
|---|---|
| 2025-11-29 | Vulnérabilité découverte |
| 2025-12-03 | CVE attribué |
| 2025-12-03 | Divulgation publique |
| 2025-12-03 | Correctif publié (React RSC) ; 2025-12-11 (Next.js) |
Pour une chronologie détaillée, voir docs/overview-and-timeline.md
Ce dépôt comprend un système de surveillance CVE automatisé qui suit en continu les nouvelles divulgations, les PoC GitHub, les articles de blog et les mises à jour des éditeurs liés à CVE-2025-55182.
Le système de surveillance s'exécute automatiquement, mais vous pouvez aussi :
data/ pour les dernières découvertesPour une documentation détaillée, voir scripts/README.md
.
├── README.md # This file
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # Automated CVE monitoring workflow
├── scripts/
│ ├── monitor_cve.py # CVE monitoring script
│ ├── config.yml # Monitoring configuration
│ └── README.md # Monitoring system documentation
├── data/
│ ├── findings.json # Tracked findings database
│ └── latest_report.md # Latest monitoring report
├── docs/ # Documentation directory
│ ├── overview-and-timeline.md # CVE overview and timeline
│ ├── technical-analysis.md # Technical deep dive
│ ├── lab-setup.md # Safe lab environment setup
│ ├── exploit-analysis.md # Defensive exploit analysis
│ ├── detection-rules.md # Detection rules and IOCs
│ ├── mitigation.md # Mitigation and hardening
│ ├── references.md # All references and sources (auto-updated)
│ ├── diagrams/ # Architecture and flow diagrams
│ ├── detection-rules/ # Detection rule files
│ └── lab-setup/ # Lab configuration files
└── CONTRIBUTING.md # Contribution guidelines
Guide de mise en place du laboratoire