
Dépôt de recherche défensive pour CVE-2025-55182 (RCE sans authentification dans React Server Components/Next.js). Comprend une analyse technique, des règles de détection (Suricata, Sigma, YARA), des guides d'atténuation et un système automatisé de surveillance des CVE pour suivre les nouvelles divulgations et correctifs.
Ce dépôt est dédié à la recherche défensive en cybersécurité et à des fins éducatives uniquement. Tout le contenu est axé sur :
N'UTILISEZ PAS ces informations pour un accès non autorisé, des activités malveillantes ou toute autre fin illégale.
Ce dépôt contient des recherches exhaustives et de la documentation pour CVE-2025-55182, une vulnérabilité qui nécessite une analyse et une compréhension approfondies pour une défense et une atténuation appropriées.
| Attribut | Détails |
|---|---|
| ID CVE | CVE-2025-55182 |
| Sévérité | Critique (CVSS 10.0) |
| Type de vulnérabilité | Exécution de code à distance sans authentification (RCE) via désérialisation non sécurisée / Pollution de prototype |
| Logiciel affecté | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack) ; Next.js |
| Versions affectées | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0 ; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| Statut | Corrigé – Exploitation active observée |
| Correctif disponible | Oui – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03) ; Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |
| Date | Événement |
|---|---|
| 2025-11-29 | Vulnérabilité découverte |
| 2025-12-03 | CVE attribué |
| 2025-12-03 | Divulgation publique |
| 2025-12-03 | Correctif publié (React RSC) ; 2025-12-11 (Next.js) |
Pour une chronologie détaillée, voir docs/overview-and-timeline.md
Ce dépôt dispose d'un système de surveillance automatisé des CVE qui suit en continu les nouvelles divulgations, les PoC GitHub, les articles de blog et les mises à jour des éditeurs liés à CVE-2025-55182.
Le système de surveillance fonctionne automatiquement, mais vous pouvez aussi :
data/ pour les dernières découvertesPour une documentation détaillée, voir scripts/README.md
.
├── README.md # This file
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # Automated CVE monitoring workflow
├── scripts/
│ ├── monitor_cve.py # CVE monitoring script
│ ├── config.yml # Monitoring configuration
│ └── README.md # Monitoring system documentation
├── data/
│ ├── findings.json # Tracked findings database
│ └── latest_report.md # Latest monitoring report
├── docs/ # Documentation directory
│ ├── overview-and-timeline.md # CVE overview and timeline
│ ├── technical-analysis.md # Technical deep dive
│ ├── lab-setup.md # Safe lab environment setup
│ ├── exploit-analysis.md # Defensive exploit analysis
│ ├── detection-rules.md # Detection rules and IOCs
│ ├── mitigation.md # Mitigation and hardening
│ ├── references.md # All references and sources (auto-updated)
│ ├── diagrams/ # Architecture and flow diagrams
│ ├── detection-rules/ # Detection rule files
│ └── lab-setup/ # Lab configuration files
└── CONTRIBUTING.md # Contribution guidelines
Guide de configuration du laboratoire