Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Researching-process — CVE-2025-55182 (React Server Components/Next.js में Pre-Auth RCE) के लिए रक्षात्मक अनुसंधान भंडार। इसमें तकनीकी विश्लेषण, पहचान नियम (Suricata/Sigma/YARA), शमन मार्गदर्शिकाएँ, और सुरक्षा शोधकर्ताओं और SOC विश्लेषकों के लिए एक स्वचालित CVE निगरानी प्रणाली शामिल है। | Kitploit
उपकरण/GitHubGitHub/cybersecurity-enthusiasts-ce/cve-2025-55182-researching-process
समझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणशोषणवेब सुरक्षाखतरा खुफियाघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubcybersecurity-enthusiasts-ce/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

CVE-2025-55182 (React Server Components/Next.js में Pre-Auth RCE) के लिए रक्षात्मक अनुसंधान भंडार। इसमें तकनीकी विश्लेषण, पहचान नियम (Suricata/Sigma/YARA), शमन मार्गदर्शिकाएँ, और सुरक्षा शोधकर्ताओं और SOC विश्लेषकों के लिए एक स्वचालित CVE निगरानी प्रणाली शामिल है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182 अनुसंधान भंडार

License: MIT Research Status

नैतिक अस्वीकरण

यह भंडार केवल रक्षात्मक साइबर सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए समर्पित है। सभी सामग्री इस पर केंद्रित है:

  • रक्षात्मक उद्देश्यों के लिए कमजोरियों को समझना
  • पता लगाने के तंत्र विकसित करना
  • शमन रणनीतियों को लागू करना
  • सुरक्षा जागरूकता में सुधार करना

इस जानकारी का उपयोग अनधिकृत पहुंच, दुर्भावनापूर्ण गतिविधियों या किसी भी अवैध उद्देश्य के लिए न करें।

अवलोकन

इस भंडार में CVE-2025-55182 के लिए व्यापक अनुसंधान और दस्तावेज़ीकरण शामिल है, यह एक कमजोरी है जिसके उचित बचाव और शमन के लिए गहन विश्लेषण और समझ की आवश्यकता है।

त्वरित लिंक

  • तकनीकी विश्लेषण
  • प्रयोगशाला सेटअप गाइड
  • पता लगाने के नियम
  • शमन गाइड
  • संदर्भ

कमजोरी सारांश

समयरेखा

दिनांकघटना
2025-11-29कमजोरी की खोज
2025-12-03CVE असाइन किया गया
2025-12-03सार्वजनिक प्रकटीकरण
2025-12-03पैच जारी (React RSC); 2025-12-11 (Next.js)

विस्तृत समयरेखा के लिए, docs/overview-and-timeline.md देखें

अनुसंधान क्षेत्र

1. कमजोरी विश्लेषण

  • मूल कारण विश्लेषण
  • हमले की सतह मैपिंग
  • शोषण की स्थितियाँ
  • प्रभाव मूल्यांकन

2. तकनीकी गहनता

  • कोड-स्तरीय विश्लेषण
  • शोषण तंत्र
  • हमले का प्रवाह आरेख
  • सुरक्षा सीमा विश्लेषण

3. पता लगाना और प्रतिक्रिया

  • समझौता संकेतक (IOC)
  • पता लगाने के नियम (Suricata, Sigma, YARA)
  • लॉग विश्लेषण पैटर्न
  • घटना प्रतिक्रिया प्रक्रियाएँ

4. शमन और सख्त करना

  • विक्रेता पैच और अद्यतन
  • वर्कअराउंड और अस्थायी समाधान
  • सुरक्षा कॉन्फ़िगरेशन दिशानिर्देश
  • गहराई से बचाव रणनीतियाँ

स्वचालित निगरानी प्रणाली

इस भंडार में एक स्वचालित CVE निगरानी प्रणाली है जो CVE-2025-55182 से संबंधित नए प्रकटीकरणों, GitHub PoCs, ब्लॉग पोस्ट और विक्रेता अद्यतनों को लगातार ट्रैक करती है।

विशेषताएं

  • दैनिक स्वचालित खोज: GitHub Actions के माध्यम से प्रतिदिन 00:00 UTC पर चलता है
  • बहु-स्रोत निगरानी:
  • GitHub भंडार और कोड
  • NVD (राष्ट्रीय कमजोरी डेटाबेस)
  • विक्रेता सलाह और पैच
  • स्वचालित सूचनाएं: नए निष्कर्षों के साथ पुल अनुरोध बनाता है
  • स्मार्ट अपडेट: खोजे गए संसाधनों के साथ दस्तावेज़ीकरण को स्वचालित रूप से अद्यतन करता है
  • ऐतिहासिक ट्रैकिंग: समय के साथ सभी निष्कर्षों का डेटाबेस बनाए रखता है

त्वरित प्रारंभ

निगरानी प्रणाली स्वचालित रूप से चलती है, लेकिन आप यह भी कर सकते हैं:

  • मैन्युअल रूप से ट्रिगर करें: Actions → "CVE-2025-55182 Automated Monitor" → Run workflow पर जाएँ
  • रिपोर्ट देखें: नवीनतम निष्कर्षों के लिए data/ निर्देशिका जाँचें
  • PR की समीक्षा करें: जब नई सामग्री खोजी जाती है तो स्वचालित PR दिखाई देते हैं

विस्तृत दस्तावेज़ीकरण के लिए, scripts/README.md देखें

आरंभ करना

पूर्वापेक्षाएँ

  • साइबर सुरक्षा अवधारणाओं की बुनियादी समझ
  • प्रभावित सॉफ्टवेयर/प्लेटफॉर्म से परिचित होना
  • एक पृथक परीक्षण वातावरण तक पहुंच

भंडार संरचना

root@kitploit:~
.
├── README.md                           # यह फ़ाइल
├── .github/
│   └── workflows/
│       └── cve-monitor.yml            # स्वचालित CVE निगरानी कार्यप्रवाह
├── scripts/
│   ├── monitor_cve.py                 # CVE निगरानी स्क्रिप्ट
│   ├── config.yml                     # निगरानी कॉन्फ़िगरेशन
│   └── README.md                      # निगरानी प्रणाली दस्तावेज़ीकरण
├── data/
│   ├── findings.json                  # ट्रैक किए गए निष्कर्ष डेटाबेस
│   └── latest_report.md               # नवीनतम निगरानी रिपोर्ट
├── docs/                              # दस्तावेज़ीकरण निर्देशिका
│   ├── overview-and-timeline.md       # CVE अवलोकन और समयरेखा
│   ├── technical-analysis.md          # तकनीकी गहनता
│   ├── lab-setup.md                   # सुरक्षित प्रयोगशाला वातावरण सेटअप
│   ├── exploit-analysis.md            # रक्षात्मक शोषण विश्लेषण
│   ├── detection-rules.md             # पता लगाने के नियम और IOC
│   ├── mitigation.md                  # शमन और सख्त करना
│   ├── references.md                  # सभी संदर्भ और स्रोत (स्वचालित रूप से अद्यतन)
│   ├── diagrams/                      # वास्तुकला और प्रवाह आरेख
│   ├── detection-rules/               # पता लगाने के नियम फ़ाइलें
│   └── lab-setup/                     # प्रयोगशाला कॉन्फ़िगरेशन फ़ाइलें
└── CONTRIBUTING.md                    # योगदान दिशानिर्देश

दस्तावेज़ीकरण

मुख्य दस्तावेज़

  1. अवलोकन और समयरेखा

    • CVE पृष्ठभूमि और इतिहास
    • खोज और प्रकटीकरण समयरेखा
    • विक्रेता प्रतिक्रिया समयरेखा
  2. तकनीकी विश्लेषण

    • मूल कारण स्पष्टीकरण
    • कमजोरी तंत्र
    • हमले की पूर्वापेक्षाएँ
    • तकनीकी आरेख
  3. प्रयोगशाला सेटअप गाइड

    • Docker-आधारित प्रयोगशाला वातावरण
    • VM कॉन्फ़िगरेशन विकल्प
    • सुरक्षित परीक्षण प्रक्रियाएँ
    • पर्यावरणीय पृथक्करण
  4. शोषण विश्लेषण

    • सार्वजनिक PoC विश्लेषण (रक्षात्मक फोकस)
    • कोड विघटन और स्पष्टीकरण
    • हमले का प्रवाह विश्लेषण
    • शोषण संकेतक
  5. पता लगाने के नियम

    • समझौता संकेतक
    • Suricata नियम
    • Sigma नियम
    • YARA नियम
    • लॉग पैटर्न
  6. शमन गाइड

    • पैच जानकारी
    • सुधार कदम
    • कॉन्फ़िगरेशन सख्त करना
    • निगरानी अनुशंसाएँ
  7. संदर्भ

    • आधिकारिक सलाह
    • CVE डेटाबेस प्रविष्टियाँ
    • सुरक्षा ब्लॉग विश्लेषण
    • अनुसंधान पत्र
    • उपकरण दस्तावेज़ीकरण

🛡️ सुरक्षा सर्वोत्तम अभ्यास

इस अनुसंधान के साथ काम करते समय:

  1. हमेशा पृथक वातावरण का उपयोग करें - उत्पादन प्रणालियों पर कभी परीक्षण न करें
  2. जिम्मेदार प्रकटीकरण का पालन करें - कमजोरियों की उचित रिपोर्ट करें
  3. अपने निष्कर्षों का दस्तावेज़ीकरण करें - सुरक्षा समुदाय को सीखने में मदद करें
  4. कानूनी सीमाओं के भीतर रहें - केवल उन प्रणालियों का परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की अनुमति है
  5. सीखते रहें - सुरक्षा एक सतत यात्रा है

योगदान देना

योगदान का स्वागत है! दिशानिर्देशों के लिए कृपया CONTRIBUTING.md पढ़ें।

कैसे योगदान दें

  • अतिरिक्त अनुसंधान निष्कर्ष सबमिट करें
  • दस्तावेज़ीकरण में सुधार करें
  • पता लगाने के नियम जोड़ें
  • शमन रणनीतियाँ साझा करें
  • मुद्दों या सुधारों की रिपोर्ट करें

📖 शैक्षिक उपयोग

यह भंडार इसके लिए डिज़ाइन किया गया है:

  • सुरक्षा शोधकर्ता
  • SOC विश्लेषक
  • घटना प्रतिक्रियाकर्ता
  • सिस्टम प्रशासक
  • सुरक्षा छात्र
  • रेड और ब्लू टीम के सदस्य

🔗 संबंधित संसाधन

  • MITRE CVE डेटाबेस
  • NVD - राष्ट्रीय कमजोरी डेटाबेस
  • OWASP
  • SANS इंटरनेट स्टॉर्म सेंटर

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

संपर्क

प्रश्नों, सुझावों या सुरक्षा संबंधी चिंताओं के लिए, कृपया इस भंडार में एक issue खोलें।

कानूनी सूचना

यह भंडार और इसकी सामग्री केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। लेखक और योगदानकर्ता:

  • अवैध गतिविधियों का समर्थन नहीं करते
  • इस जानकारी के दुरुपयोग के लिए जिम्मेदार नहीं हैं
  • जिम्मेदार और नैतिक सुरक्षा अनुसंधान को प्रोत्साहित करते हैं
  • समन्वित कमजोरी प्रकटीकरण का समर्थन करते हैं

अंतिम अद्यतन: 2026-02-18
अनुसंधान स्थिति: सक्रिय जांच
द्वारा अनुरक्षित: सुरक्षा अनुसंधान समुदाय

टूल डाउनलोड करें
विशेषताविवरण
CVE IDCVE-2025-55182
गंभीरतागंभीर (CVSS 10.0)
कमजोरी का प्रकारप्री-प्रमाणीकरण रिमोट कोड निष्पादन (RCE) असुरक्षित डिसीरियलाइज़ेशन / प्रोटोटाइप प्रदूषण के माध्यम से
प्रभावित सॉफ्टवेयरReact Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
प्रभावित संस्करणReact RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
स्थितिपैच किया गया – सक्रिय शोषण देखा गया
पैच उपलब्धहाँ – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)