
CVE-2025-55182 (React Server Components/Next.js में Pre-Auth RCE) के लिए रक्षात्मक अनुसंधान भंडार। इसमें तकनीकी विश्लेषण, पहचान नियम (Suricata/Sigma/YARA), शमन मार्गदर्शिकाएँ, और सुरक्षा शोधकर्ताओं और SOC विश्लेषकों के लिए एक स्वचालित CVE निगरानी प्रणाली शामिल है।
यह भंडार केवल रक्षात्मक साइबर सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए समर्पित है। सभी सामग्री इस पर केंद्रित है:
इस जानकारी का उपयोग अनधिकृत पहुंच, दुर्भावनापूर्ण गतिविधियों या किसी भी अवैध उद्देश्य के लिए न करें।
इस भंडार में CVE-2025-55182 के लिए व्यापक अनुसंधान और दस्तावेज़ीकरण शामिल है, यह एक कमजोरी है जिसके उचित बचाव और शमन के लिए गहन विश्लेषण और समझ की आवश्यकता है।
| दिनांक | घटना |
|---|---|
| 2025-11-29 | कमजोरी की खोज |
| 2025-12-03 | CVE असाइन किया गया |
| 2025-12-03 | सार्वजनिक प्रकटीकरण |
| 2025-12-03 | पैच जारी (React RSC); 2025-12-11 (Next.js) |
विस्तृत समयरेखा के लिए, docs/overview-and-timeline.md देखें
इस भंडार में एक स्वचालित CVE निगरानी प्रणाली है जो CVE-2025-55182 से संबंधित नए प्रकटीकरणों, GitHub PoCs, ब्लॉग पोस्ट और विक्रेता अद्यतनों को लगातार ट्रैक करती है।
निगरानी प्रणाली स्वचालित रूप से चलती है, लेकिन आप यह भी कर सकते हैं:
data/ निर्देशिका जाँचेंविस्तृत दस्तावेज़ीकरण के लिए, scripts/README.md देखें
.
├── README.md # यह फ़ाइल
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # स्वचालित CVE निगरानी कार्यप्रवाह
├── scripts/
│ ├── monitor_cve.py # CVE निगरानी स्क्रिप्ट
│ ├── config.yml # निगरानी कॉन्फ़िगरेशन
│ └── README.md # निगरानी प्रणाली दस्तावेज़ीकरण
├── data/
│ ├── findings.json # ट्रैक किए गए निष्कर्ष डेटाबेस
│ └── latest_report.md # नवीनतम निगरानी रिपोर्ट
├── docs/ # दस्तावेज़ीकरण निर्देशिका
│ ├── overview-and-timeline.md # CVE अवलोकन और समयरेखा
│ ├── technical-analysis.md # तकनीकी गहनता
│ ├── lab-setup.md # सुरक्षित प्रयोगशाला वातावरण सेटअप
│ ├── exploit-analysis.md # रक्षात्मक शोषण विश्लेषण
│ ├── detection-rules.md # पता लगाने के नियम और IOC
│ ├── mitigation.md # शमन और सख्त करना
│ ├── references.md # सभी संदर्भ और स्रोत (स्वचालित रूप से अद्यतन)
│ ├── diagrams/ # वास्तुकला और प्रवाह आरेख
│ ├── detection-rules/ # पता लगाने के नियम फ़ाइलें
│ └── lab-setup/ # प्रयोगशाला कॉन्फ़िगरेशन फ़ाइलें
└── CONTRIBUTING.md # योगदान दिशानिर्देश
इस अनुसंधान के साथ काम करते समय:
योगदान का स्वागत है! दिशानिर्देशों के लिए कृपया CONTRIBUTING.md पढ़ें।
यह भंडार इसके लिए डिज़ाइन किया गया है:
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
प्रश्नों, सुझावों या सुरक्षा संबंधी चिंताओं के लिए, कृपया इस भंडार में एक issue खोलें।
यह भंडार और इसकी सामग्री केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। लेखक और योगदानकर्ता:
अंतिम अद्यतन: 2026-02-18
अनुसंधान स्थिति: सक्रिय जांच
द्वारा अनुरक्षित: सुरक्षा अनुसंधान समुदाय
| विशेषता | विवरण |
|---|
| CVE ID | CVE-2025-55182 |
| गंभीरता | गंभीर (CVSS 10.0) |
| कमजोरी का प्रकार | प्री-प्रमाणीकरण रिमोट कोड निष्पादन (RCE) असुरक्षित डिसीरियलाइज़ेशन / प्रोटोटाइप प्रदूषण के माध्यम से |
| प्रभावित सॉफ्टवेयर | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| प्रभावित संस्करण | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| स्थिति | पैच किया गया – सक्रिय शोषण देखा गया |
| पैच उपलब्ध | हाँ – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |