Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Researching-process — Repository di ricerca difensiva per CVE-2025-55182 (Pre-Auth RCE in React Server Components/Next.js). Include analisi delle vulnerabilità, regole di rilevamento (Suricata, Sigma, YARA), guide alla mitigazione e un sistema automatizzato di monitoraggio CVE per tracciare nuove divulgazioni e patch. | Kitploit
Strumenti/GitHubGitHub/orgito1015/cve-2025-55182-researching-process
Gestione degli Indicatori di Compromissione (IOC)Analisi delle VulnerabilitàExploitSicurezza WebThreat IntelligenceRilevamento IntrusioniApprendimento e FormazioneRisposta agli IncidentiAnalisi dei Log

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHuborgito1015/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

Vedi Repository
1155 mesi faNon ancora revisionato

Informazioni

Repository di ricerca difensiva per CVE-2025-55182 (Pre-Auth RCE in React Server Components/Next.js). Include analisi delle vulnerabilità, regole di rilevamento (Suricata, Sigma, YARA), guide alla mitigazione e un sistema automatizzato di monitoraggio CVE per tracciare nuove divulgazioni e patch.

Condividi

Repository di ricerca per CVE-2025-55182

License: MIT Research Status

Dichiarazione etica

Questo repository è dedicato esclusivamente alla ricerca difensiva in cybersecurity e a scopi educativi. Tutti i contenuti sono focalizzati su:

  • Comprendere le vulnerabilità a fini difensivi
  • Sviluppare meccanismi di rilevamento
  • Implementare strategie di mitigazione
  • Migliorare la consapevolezza della sicurezza

NON utilizzare queste informazioni per accessi non autorizzati, attività malevole o scopi illegali.

Panoramica

Questo repository contiene ricerche e documentazione complete per CVE-2025-55182, una vulnerabilità che richiede un'analisi approfondita e comprensione per una corretta difesa e mitigazione.

Collegamenti rapidi

  • Technical Analysis
  • Lab Setup Guide
  • Detection Rules
  • Mitigation Guide
  • References

Riepilogo della vulnerabilità

AttributoDettagli
CVE IDCVE-2025-55182
GravitàCritica (CVSS 10.0)
Tipo di vulnerabilitàEsecuzione di codice in remoto (RCE) senza autenticazione tramite deserializzazione non sicura / prototype pollution
Software interessatiReact Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
Versioni interessateReact RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
StatoCorretta – Sfruttamento attivo osservato
Patch disponibileSì – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)

Cronologia

DataEvento
2025-11-29Vulnerabilità scoperta
2025-12-03CVE assegnato
2025-12-03Divulgazione pubblica
2025-12-03Patch rilasciata (React RSC); 2025-12-11 (Next.js)

Per una cronologia dettagliata, consulta docs/overview-and-timeline.md

Aree di ricerca

1. Analisi della vulnerabilità

  • Analisi della causa principale
  • Mappatura della superficie d'attacco
  • Condizioni di sfruttamento
  • Valutazione dell'impatto

2. Approfondimento tecnico

  • Analisi a livello di codice
  • Meccanismo di sfruttamento
  • Diagrammi del flusso d'attacco
  • Analisi dei confini di sicurezza

3. Rilevamento e risposta

  • Indicatori di compromissione (IOC)
  • Regole di rilevamento (Suricata, Sigma, YARA)
  • Pattern di analisi dei log
  • Procedure di risposta agli incidenti

4. Mitigazione e hardening

  • Patch e aggiornamenti del fornitore
  • Soluzioni alternative e fix temporanei
  • Linee guida per la configurazione di sicurezza
  • Strategie di difesa a più livelli

Sistema di monitoraggio automatico

Questo repository include un sistema di monitoraggio automatico delle CVE che traccia continuamente nuove divulgazioni, PoC su GitHub, post di blog e aggiornamenti dei fornitori relativi a CVE-2025-55182.

Caratteristiche

  • Ricerca automatica giornaliera: Viene eseguita ogni giorno alle 00:00 UTC tramite GitHub Actions
  • Monitoraggio multi-fonte:
    • Repository e codice GitHub
    • NVD (National Vulnerability Database)
    • Avvisi e patch dei fornitori
  • Notifiche automatiche: Crea pull request con nuovi risultati
  • Aggiornamenti intelligenti: Aggiorna automaticamente la documentazione con le risorse scoperte
  • Tracciamento storico: Mantiene un database di tutti i risultati nel tempo

Avvio rapido

Il sistema di monitoraggio funziona automaticamente, ma puoi anche:

  • Attivare manualmente: Vai su Actions → "CVE-2025-55182 Automated Monitor" → Esegui workflow
  • Visualizzare i rapporti: Controlla la directory data/ per gli ultimi risultati
  • Revisionare le PR: Le PR automatiche appaiono quando vengono scoperti nuovi contenuti

Per la documentazione dettagliata, consulta scripts/README.md

Per iniziare

Prerequisiti

  • Conoscenza di base dei concetti di cybersecurity
  • Familiarità con il software/piattaforma interessati
  • Accesso a un ambiente di test isolato

Struttura del repository

.
├── README.md                           # Questo file
├── .github/
│   └── workflows/
│       └── cve-monitor.yml            # Workflow di monitoraggio CVE automatico
├── scripts/
│   ├── monitor_cve.py                 # Script di monitoraggio CVE
│   ├── config.yml                     # Configurazione del monitoraggio
│   └── README.md                      # Documentazione del sistema di monitoraggio
├── data/
│   ├── findings.json                  # Database dei risultati tracciati
│   └── latest_report.md               # Ultimo rapporto di monitoraggio
├── docs/                              # Directory della documentazione
│   ├── overview-and-timeline.md       # Panoramica e cronologia della CVE
│   ├── technical-analysis.md          # Analisi tecnica approfondita
│   ├── lab-setup.md                   # Configurazione sicura dell'ambiente di laboratorio
│   ├── exploit-analysis.md            # Analisi difensiva dell'exploit
│   ├── detection-rules.md             # Regole di rilevamento e IOC
│   ├── mitigation.md                  # Mitigazione e hardening
│   ├── references.md                  # Tutti i riferimenti e le fonti (aggiornato automaticamente)
│   ├── diagrams/                      # Diagrammi di architettura e flusso
│   ├── detection-rules/               # File delle regole di rilevamento
│   └── lab-setup/                     # File di configurazione del laboratorio
└── CONTRIBUTING.md                    # Linee guida per i contributi

Documentazione

Documenti principali

  1. Panoramica e cronologia

    • Contesto e storia della CVE
    • Cronologia della scoperta e divulgazione
    • Cronologia della risposta del fornitore
  2. Analisi tecnica approfondita

    • Spiegazione della causa principale
    • Meccanismo della vulnerabilità
    • Prerequisiti dell'attacco
    • Diagrammi tecnici
  3. Configurazione sicura dell'ambiente di laboratorio

    • Ambiente di laboratorio basato su Docker
    • Opzioni di configurazione della VM
    • Procedure di test sicure
    • Isolamento ambientale
  4. Analisi difensiva dell'exploit

    • Analisi del PoC pubblico (focus difensivo)
    • Analisi e spiegazione del codice
    • Analisi del flusso d'attacco
    • Indicatori di sfruttamento
  5. Regole di rilevamento e IOC

    • Indicatori di compromissione
    • Regole Suricata
    • Regole Sigma
    • Regole YARA
    • Pattern di log
Scarica lo strumento