
CVE-2025-55182 के लिए रक्षात्मक अनुसंधान रिपॉजिटरी (React Server Components/Next.js में Pre-Auth RCE)। इसमें तकनीकी विश्लेषण, डिटेक्शन नियम (Suricata, Sigma, YARA), शमन मार्गदर्शिकाएँ, और नए डिस्क्लोज़र और पैच की ट्रैकिंग के लिए एक स्वचालित CVE निगरानी प्रणाली शामिल है।
यह रिपॉजिटरी केवल रक्षात्मक साइबर सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए समर्पित है। सभी सामग्री निम्नलिखित पर केंद्रित है:
इस जानकारी का उपयोग अनधिकृत पहुँच, दुर्भावनापूर्ण गतिविधियों, या किसी भी अवैध उद्देश्य के लिए न करें।
इस रिपॉजिटरी में CVE-2025-55182 के लिए व्यापक अनुसंधान और दस्तावेज़ीकरण शामिल है, यह एक भेद्यता है जिसे उचित रक्षा और शमन के लिए गहन विश्लेषण और समझ की आवश्यकता है।
| विशेषता | विवरण |
|---|---|
| CVE ID | CVE-2025-55182 |
| गंभीरता | क्रिटिकल (CVSS 10.0) |
| भेद्यता प्रकार | प्री-ऑथ रिमोट कोड निष्पादन (RCE) असुरक्षित डीसीरियलाइज़ेशन / प्रोटोटाइप प्रदूषण के माध्यम से |
| प्रभावित सॉफ़्टवेयर | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| प्रभावित संस्करण | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| स्थिति | पैच किया गया – सक्रिय शोषण देखा गया |
| पैच उपलब्ध | हाँ – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |
| दिनांक | घटना |
|---|---|
| 2025-11-29 | भेद्यता खोजी गई |
| 2025-12-03 | CVE निर्धारित किया गया |
| 2025-12-03 | सार्वजनिक प्रकटीकरण |
| 2025-12-03 | पैच जारी किया गया (React RSC); 2025-12-11 (Next.js) |
विस्तृत समयरेखा के लिए, docs/overview-and-timeline.md देखें
इस रिपॉजिटरी में एक स्वचालित CVE निगरानी प्रणाली शामिल है जो CVE-2025-55182 से संबंधित नए प्रकटीकरणों, GitHub PoC, ब्लॉग पोस्ट और विक्रेता अद्यतनों की निरंतर ट्रैकिंग करती है।
निगरानी प्रणाली स्वचालित रूप से चलती है, लेकिन आप यह भी कर सकते हैं:
data/ निर्देशिका देखेंविस्तृत दस्तावेज़ीकरण के लिए, scripts/README.md देखें
.
├── README.md # This file
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # Automated CVE monitoring workflow
├── scripts/
│ ├── monitor_cve.py # CVE monitoring script
│ ├── config.yml # Monitoring configuration
│ └── README.md # Monitoring system documentation
├── data/
│ ├── findings.json # Tracked findings database
│ └── latest_report.md # Latest monitoring report
├── docs/ # Documentation directory
│ ├── overview-and-timeline.md # CVE overview and timeline
│ ├── technical-analysis.md # Technical deep dive
│ ├── lab-setup.md # Safe lab environment setup
│ ├── exploit-analysis.md # Defensive exploit analysis
│ ├── detection-rules.md # Detection rules and IOCs
│ ├── mitigation.md # Mitigation and hardening
│ ├── references.md # All references and sources (auto-updated)
│ ├── diagrams/ # Architecture and flow diagrams
│ ├── detection-rules/ # Detection rule files
│ └── lab-setup/ # Lab configuration files
└── CONTRIBUTING.md # Contribution guidelines
इस अनुसंधान के साथ कार्य करते समय: