Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Researching-process — CVE-2025-55182 के लिए रक्षात्मक अनुसंधान रिपॉजिटरी (React Server Components/Next.js में Pre-Auth RCE)। इसमें तकनीकी विश्लेषण, डिटेक्शन नियम (Suricata, Sigma, YARA), शमन मार्गदर्शिकाएँ, और नए डिस्क्लोज़र और पैच की ट्रैकिंग के लिए एक स्वचालित CVE निगरानी प्रणाली शामिल है। | Kitploit
उपकरण/GitHubGitHub/techwithorgito/cve-2025-55182-researching-process
समझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणशोषणवेब सुरक्षाखतरा खुफियाघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubtechwithorgito/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

CVE-2025-55182 के लिए रक्षात्मक अनुसंधान रिपॉजिटरी (React Server Components/Next.js में Pre-Auth RCE)। इसमें तकनीकी विश्लेषण, डिटेक्शन नियम (Suricata, Sigma, YARA), शमन मार्गदर्शिकाएँ, और नए डिस्क्लोज़र और पैच की ट्रैकिंग के लिए एक स्वचालित CVE निगरानी प्रणाली शामिल है।

रिपॉजिटरी देखें
133 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-55182 अनुसंधान रिपॉजिटरी

License: MIT Research Status

नैतिक अस्वीकरण

यह रिपॉजिटरी केवल रक्षात्मक साइबर सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए समर्पित है। सभी सामग्री निम्नलिखित पर केंद्रित है:

  • रक्षात्मक उद्देश्यों के लिए भेद्यताओं को समझना
  • पहचान तंत्र विकसित करना
  • शमन रणनीतियाँ लागू करना
  • सुरक्षा जागरूकता में सुधार करना

इस जानकारी का उपयोग अनधिकृत पहुँच, दुर्भावनापूर्ण गतिविधियों, या किसी भी अवैध उद्देश्य के लिए न करें।

अवलोकन

इस रिपॉजिटरी में CVE-2025-55182 के लिए व्यापक अनुसंधान और दस्तावेज़ीकरण शामिल है, यह एक भेद्यता है जिसे उचित रक्षा और शमन के लिए गहन विश्लेषण और समझ की आवश्यकता है।

त्वरित लिंक

  • तकनीकी विश्लेषण
  • प्रयोगशाला सेटअप गाइड
  • पहचान नियम
  • शमन गाइड
  • संदर्भ

भेद्यता सारांश

विशेषताविवरण
CVE IDCVE-2025-55182
गंभीरताक्रिटिकल (CVSS 10.0)
भेद्यता प्रकारप्री-ऑथ रिमोट कोड निष्पादन (RCE) असुरक्षित डीसीरियलाइज़ेशन / प्रोटोटाइप प्रदूषण के माध्यम से
प्रभावित सॉफ़्टवेयरReact Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
प्रभावित संस्करणReact RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
स्थितिपैच किया गया – सक्रिय शोषण देखा गया
पैच उपलब्धहाँ – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)

समयरेखा

दिनांकघटना
2025-11-29भेद्यता खोजी गई
2025-12-03CVE निर्धारित किया गया
2025-12-03सार्वजनिक प्रकटीकरण
2025-12-03पैच जारी किया गया (React RSC); 2025-12-11 (Next.js)

विस्तृत समयरेखा के लिए, docs/overview-and-timeline.md देखें

अनुसंधान क्षेत्र

1. भेद्यता विश्लेषण

  • मूल कारण विश्लेषण
  • हमले की सतह का मानचित्रण
  • शोषण की स्थितियाँ
  • प्रभाव मूल्यांकन

2. तकनीकी गहन विश्लेषण

  • कोड-स्तरीय विश्लेषण
  • शोषण तंत्र
  • हमले के प्रवाह आरेख
  • सुरक्षा सीमा विश्लेषण

3. पहचान और प्रतिक्रिया

  • समझौता संकेतक (IOC)
  • पहचान नियम (Suricata, Sigma, YARA)
  • लॉग विश्लेषण पैटर्न
  • घटना प्रतिक्रिया प्रक्रियाएँ

4. शमन और सख्तीकरण

  • विक्रेता पैच और अद्यतन
  • वर्कअराउंड और अस्थायी समाधान
  • सुरक्षा कॉन्फ़िगरेशन दिशानिर्देश
  • गहराई-में-रक्षा (Defense-in-depth) रणनीतियाँ

स्वचालित निगरानी प्रणाली

इस रिपॉजिटरी में एक स्वचालित CVE निगरानी प्रणाली शामिल है जो CVE-2025-55182 से संबंधित नए प्रकटीकरणों, GitHub PoC, ब्लॉग पोस्ट और विक्रेता अद्यतनों की निरंतर ट्रैकिंग करती है।

विशेषताएँ

  • दैनिक स्वचालित खोज: GitHub Actions के माध्यम से प्रतिदिन 00:00 UTC पर चलती है
  • बहु-स्रोत निगरानी:
    • GitHub रिपॉजिटरी और कोड
    • NVD (राष्ट्रीय भेद्यता डेटाबेस)
    • विक्रेता सलाहकारियाँ और पैच
  • स्वचालित सूचनाएँ: नए निष्कर्षों के साथ पुल अनुरोध (pull request) बनाती है
  • स्मार्ट अद्यतन: खोजे गए संसाधनों के साथ दस्तावेज़ीकरण को स्वचालित रूप से अद्यतन करती है
  • ऐतिहासिक ट्रैकिंग: समय के साथ सभी निष्कर्षों का एक डेटाबेस बनाए रखती है

त्वरित प्रारंभ

निगरानी प्रणाली स्वचालित रूप से चलती है, लेकिन आप यह भी कर सकते हैं:

  • मैन्युअल रूप से ट्रिगर करें: Actions → "CVE-2025-55182 Automated Monitor" → Run workflow पर जाएँ
  • रिपोर्ट देखें: नवीनतम निष्कर्षों के लिए data/ निर्देशिका देखें
  • PR की समीक्षा करें: नई सामग्री खोजे जाने पर स्वचालित PR दिखाई देते हैं

विस्तृत दस्तावेज़ीकरण के लिए, scripts/README.md देखें

प्रारंभ करना

पूर्वापेक्षाएँ

  • साइबर सुरक्षा अवधारणाओं की बुनियादी समझ
  • प्रभावित सॉफ़्टवेयर/प्लेटफ़ॉर्म से परिचितता
  • एक पृथक परीक्षण वातावरण तक पहुँच

रिपॉजिटरी संरचना

.
├── README.md                           # This file
├── .github/
│   └── workflows/
│       └── cve-monitor.yml            # Automated CVE monitoring workflow
├── scripts/
│   ├── monitor_cve.py                 # CVE monitoring script
│   ├── config.yml                     # Monitoring configuration
│   └── README.md                      # Monitoring system documentation
├── data/
│   ├── findings.json                  # Tracked findings database
│   └── latest_report.md               # Latest monitoring report
├── docs/                              # Documentation directory
│   ├── overview-and-timeline.md       # CVE overview and timeline
│   ├── technical-analysis.md          # Technical deep dive
│   ├── lab-setup.md                   # Safe lab environment setup
│   ├── exploit-analysis.md            # Defensive exploit analysis
│   ├── detection-rules.md             # Detection rules and IOCs
│   ├── mitigation.md                  # Mitigation and hardening
│   ├── references.md                  # All references and sources (auto-updated)
│   ├── diagrams/                      # Architecture and flow diagrams
│   ├── detection-rules/               # Detection rule files
│   └── lab-setup/                     # Lab configuration files
└── CONTRIBUTING.md                    # Contribution guidelines

दस्तावेज़ीकरण

मुख्य दस्तावेज़

  1. अवलोकन और समयरेखा

    • CVE पृष्ठभूमि और इतिहास
    • खोज और प्रकटीकरण समयरेखा
    • विक्रेता प्रतिक्रिया समयरेखा
  2. तकनीकी विश्लेषण

    • मूल कारण स्पष्टीकरण
    • भेद्यता तंत्र
    • हमले की पूर्वापेक्षाएँ
    • तकनीकी आरेख
  3. प्रयोगशाला सेटअप गाइड

    • डॉकर-आधारित प्रयोगशाला वातावरण
    • VM कॉन्फ़िगरेशन विकल्प
    • सुरक्षित परीक्षण प्रक्रियाएँ
    • पर्यावरणीय पृथक्करण
  4. शोषण विश्लेषण

    • सार्वजनिक PoC विश्लेषण (रक्षात्मक फोकस)
    • कोड विश्लेषण और स्पष्टीकरण
    • हमले के प्रवाह का विश्लेषण
    • शोषण संकेतक
  5. पहचान नियम

    • समझौता संकेतक (Indicators of Compromise)
    • Suricata नियम
    • Sigma नियम
    • YARA नियम
    • लॉग पैटर्न
  6. शमन गाइड

    • पैच जानकारी
    • निवारण चरण
    • कॉन्फ़िगरेशन सख्तीकरण
    • निगरानी अनुशंसाएँ
  7. संदर्भ

    • आधिकारिक सलाहकारियाँ
    • CVE डेटाबेस प्रविष्टियाँ
    • सुरक्षा ब्लॉग विश्लेषण
    • अनुसंधान पत्र
    • उपकरण दस्तावेज़ीकरण

🛡️ सुरक्षा सर्वोत्तम अभ्यास

इस अनुसंधान के साथ कार्य करते समय:

  1. हमेशा पृथक वातावरण का उपयोग करें - उत्पादन प्रणालियों पर कभी परीक्षण न करें
  2. जिम्मेदार प्रकटीकरण का पालन करें - भेद्यताओं की उचित रिपोर्ट करें
  3. अपने निष्कर्षों का दस्तावेज़ीकरण करें - सुरक्षा समुदाय को सीखने में मदद करें
  4. कानूनी सीमाओं के भीतर रहें - केवल उन्हीं प्रणालियों का परीक्षण करें जिनके स्वामी आप हैं या जिनका परीक्षण करने की अनुमति आपके पास है
  5. सीखते रहें - सुरक्षा एक निरंतर यात्रा है

योगदान

टूल डाउनलोड करें