
Repository di ricerca difensiva per CVE-2025-55182 (Pre-Auth RCE in React Server Components/Next.js). Include analisi tecnica, regole di rilevamento (Suricata/Sigma/YARA), guide di mitigazione e un sistema automatizzato di monitoraggio CVE per ricercatori di sicurezza e analisti SOC.
Questo repository è dedicato esclusivamente alla ricerca difensiva in cybersecurity e a scopi educativi. Tutti i contenuti sono focalizzati su:
NON utilizzare queste informazioni per accessi non autorizzati, attività malevole o scopi illegali.
Questo repository contiene ricerche complete e documentazione per CVE-2025-55182, una vulnerabilità che richiede un'analisi e una comprensione approfondite per una corretta difesa e mitigazione.
| Attributo | Dettagli |
|---|---|
| CVE ID | CVE-2025-55182 |
| Gravità | Critica (CVSS 10.0) |
| Tipo di Vulnerabilità | Esecuzione Remota di Codice (RCE) Pre-Auth tramite Deserializzazione Non Sicura / Prototype Pollution |
| Software Interessato | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| Versioni Interessate | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| Stato | Corretto – Sfruttamento attivo osservato |
| Patch Disponibile | Sì – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |
| Data | Evento |
|---|---|
| 2025-11-29 | Vulnerabilità scoperta |
| 2025-12-03 | CVE assegnato |
| 2025-12-03 | Divulgazione pubblica |
| 2025-12-03 | Patch rilasciata (React RSC); 2025-12-11 (Next.js) |
Per la cronologia dettagliata, consulta docs/overview-and-timeline.md
Questo repository include un sistema di monitoraggio automatico delle CVE che traccia continuamente nuove divulgazioni, PoC su GitHub, post su blog e aggiornamenti dei fornitori relativi a CVE-2025-55182.
Il sistema di monitoraggio funziona automaticamente, ma puoi anche:
data/ per gli ultimi risultatiPer la documentazione dettagliata, consulta scripts/README.md
.
├── README.md # Questo file
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # Flusso di lavoro di monitoraggio automatico CVE
├── scripts/
│ ├── monitor_cve.py # Script di monitoraggio CVE
│ ├── config.yml # Configurazione del monitoraggio
│ └── README.md # Documentazione del sistema di monitoraggio
├── data/
│ ├── findings.json # Database dei risultati tracciati
│ └── latest_report.md # Ultimo report di monitoraggio
├── docs/ # Directory della documentazione
│ ├── overview-and-timeline.md # Panoramica e cronologia CVE
│ ├── technical-analysis.md # Approfondimento tecnico
│ ├── lab-setup.md # Configurazione sicura dell'ambiente di laboratorio
│ ├── exploit-analysis.md # Analisi difensiva dello sfruttamento
│ ├── detection-rules.md # Regole di rilevamento e IOC
│ ├── mitigation.md # Mitigazione e rafforzamento
│ ├── references.md # Tutti i riferimenti e le fonti (aggiornato automaticamente)
│ ├── diagrams/ # Diagrammi di architettura e flusso
│ ├── detection-rules/ # File delle regole di rilevamento
│ └── lab-setup/ # File di configurazione del laboratorio
└── CONTRIBUTING.md # Linee guida per i contributi
Guida alla Configurazione del Laboratorio
Quando si lavora con questa ricerca:
I contributi sono benvenuti! Leggi CONTRIBUTING.md per le linee guida.
Questo repository è progettato per:
Questo progetto è concesso in licenza con la Licenza MIT - consulta il file LICENSE per i dettagli.
Per domande, suggerimenti o preoccupazioni sulla sicurezza, apri un issue in questo repository.
Questo repository e i suoi contenuti sono forniti solo per scopi educativi e di ricerca difensiva sulla sicurezza. Gli autori e i contributori:
Ultimo Aggiornamento: 2026-02-18
Stato della Ricerca: Indagine Attiva
Mantenuto da: Comunità di Ricerca sulla Sicurezza