
यह रिपॉजिटरी केवल रक्षात्मक साइबर सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए समर्पित है। सभी सामग्री निम्न पर केंद्रित है:
इस जानकारी का उपयोग अनधिकृत पहुंच, दुर्भावनापूर्ण गतिविधियों, या किसी भी अवैध उद्देश्यों के लिए न करें।
इस रिपॉजिटरी में CVE-2025-55182 के लिए व्यापक अनुसंधान और दस्तावेज़ीकरण शामिल है, यह एक ऐसी कमजोरी है जिसके उचित बचाव और शमन के लिए गहन विश्लेषण और समझ की आवश्यकता होती है।
| दिनांक | घटना |
|---|---|
| 2025-11-29 | कमजोरी की खोज की गई |
| 2025-12-03 | CVE निर्धारित किया गया |
| 2025-12-03 | सार्वजनिक खुलासा |
| 2025-12-03 | पैच जारी किया गया (React RSC); 2025-12-11 (Next.js) |
विस्तृत समयरेखा के लिए, docs/overview-and-timeline.md देखें
इस रिपॉजिटरी में एक स्वचालित CVE निगरानी प्रणाली है जो CVE-2025-55182 से संबंधित नए खुलासों, GitHub PoCs, ब्लॉग पोस्टों और विक्रेता अपडेट्स को लगातार ट्रैक करती है।
निगरानी प्रणाली स्वचालित रूप से चलती है, लेकिन आप यह भी कर सकते हैं:
data/ निर्देशिका जाँचेंविस्तृत दस्तावेज़ीकरण के लिए, scripts/README.md देखें
.
├── README.md # This file
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # Automated CVE monitoring workflow
├── scripts/
│ ├── monitor_cve.py # CVE monitoring script
│ ├── config.yml # Monitoring configuration
│ └── README.md # Monitoring system documentation
├── data/
│ ├── findings.json # Tracked findings database
│ └── latest_report.md # Latest monitoring report
├── docs/ # Documentation directory
│ ├── overview-and-timeline.md # CVE overview and timeline
│ ├── technical-analysis.md # Technical deep dive
│ ├── lab-setup.md # Safe lab environment setup
│ ├── exploit-analysis.md # Defensive exploit analysis
│ ├── detection-rules.md # Detection rules and IOCs
│ ├── mitigation.md # Mitigation and hardening
│ ├── references.md # All references and sources (auto-updated)
│ ├── diagrams/ # Architecture and flow diagrams
│ ├── detection-rules/ # Detection rule files
│ └── lab-setup/ # Lab configuration files
└── CONTRIBUTING.md # Contribution guidelines
इस अनुसंधान के साथ काम करते समय:
योगदान का स्वागत है! दिशानिर्देशों के लिए कृपया CONTRIBUTING.md पढ़ें।
यह रिपॉजिटरी निम्न के लिए डिज़ाइन की गई है:
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
प्रश्नों, सुझावों या सुरक्षा संबंधी चिंताओं के लिए, कृपया इस रिपॉजिटरी में एक issue खोलें।
यह रिपॉजिटरी और इसकी सामग्री केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। लेखक और योगदानकर्ता:
अंतिम अपडेट: 2026-02-18
अनुसंधान स्थिति: सक्रिय जाँच
द्वारा अनुरक्षित: सुरक्षा अनुसंधान समुदाय
| विशेषता | विवरण |
|---|
| CVE ID | CVE-2025-55182 |
| गंभीरता | गंभीर (CVSS 10.0) |
| कमजोरी का प्रकार | असुरक्षित डिसीरियलाइज़ेशन / प्रोटोटाइप पोल्यूशन के माध्यम से प्री-ऑथ रिमोट कोड एक्ज़ीक्यूशन (RCE) |
| प्रभावित सॉफ्टवेयर | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| प्रभावित संस्करण | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| स्थिति | पैच किया गया – सक्रिय शोषण देखा गया |
| पैच उपलब्ध | हाँ – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |