Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/orgito1015/cve-2025-55182-researching-process
侵害指標 (IOC) 管理脆弱性分析エクスプロイトウェブセキュリティ脅威インテリジェンス侵入検知学習と教育インシデントレスポンスログ分析

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHuborgito1015/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

CVE-2025-55182(React Server Components/Next.jsにおけるPre-Auth RCE)の防御研究リポジトリ。脆弱性分析、検出ルール(Suricata、Sigma、YARA)、緩和ガイド、および新しい開示やパッチを追跡する自動CVE監視システムを含みます。

リポジトリを見る
13ヶ月前未レビュー

CVE-2025-55182 研究リポジトリ

License: MIT Research Status

倫理的免責事項

このリポジトリは、防御的なサイバーセキュリティ研究および教育目的のみに使用されます。すべてのコンテンツは以下に焦点を当てています:

  • 防御目的の脆弱性の理解
  • 検出メカニズムの開発
  • 緩和戦略の実装
  • セキュリティ意識の向上

この情報を許可されていないアクセス、悪意のある活動、または違法な目的に使用しないでください。

概要

このリポジトリには、CVE-2025-55182 に関する包括的な研究とドキュメントが含まれています。この脆弱性は、適切な防御と緩和のために徹底的な分析と理解が必要です。

クイックリンク

  • 技術的分析
  • ラボ環境構築ガイド
  • 検出ルール
  • 緩和ガイド
  • 参考資料

脆弱性サマリー

タイムライン

日付イベント
2025-11-29脆弱性が発見されました
2025-12-03CVEが割り当てられました
2025-12-03公開開示
2025-12-03パッチリリース (React RSC); 2025-12-11 (Next.js)

詳細なタイムラインについては、docs/overview-and-timeline.md を参照してください

研究分野

1. 脆弱性分析

  • 根本原因分析
  • 攻撃面マッピング
  • 悪用条件
  • 影響評価

2. 技術的詳細

  • コードレベルの分析
  • 悪用メカニズム
  • 攻撃フロー図
  • セキュリティ境界分析

3. 検出と対応

  • 侵害指標 (IoC)
  • 検出ルール (Suricata, Sigma, YARA)
  • ログ分析パターン
  • インシデント対応手順

4. 緩和と強化

  • ベンダーパッチとアップデート
  • 回避策と一時的な修正
  • セキュリティ設定ガイドライン
  • 多層防御戦略

自動監視システム

このリポジトリには、CVE-2025-55182 に関する新たな開示、GitHub PoC、ブログ記事、ベンダーアップデートを継続的に追跡する自動CVE監視システムが含まれています。

機能

  • 毎日の自動検索: GitHub Actions 経由で毎日 00:00 UTC に実行
  • マルチソース監視:
  • GitHub リポジトリとコード
  • NVD (National Vulnerability Database)
  • ベンダー勧告とパッチ
  • 自動通知: 新しい発見があった場合にプルリクエストを作成
  • スマートアップデート: 発見されたリソースでドキュメントを自動更新
  • 履歴追跡: すべての発見のデータベースを経時的に維持

クイックスタート

監視システムは自動的に実行されますが、以下の操作も可能です:

  • 手動でトリガー: Actions → "CVE-2025-55182 Automated Monitor" → Run workflow に移動
  • レポートを確認: data/ ディレクトリで最新の発見を確認
  • PR を確認: 新しいコンテンツが発見されると自動 PR が作成されます

詳細なドキュメントについては、scripts/README.md を参照してください

はじめに

前提条件

  • サイバーセキュリティの基本概念の理解
  • 影響を受けるソフトウェア/プラットフォームに関する知識
  • 隔離されたテスト環境へのアクセス

リポジトリ構成

root@kitploit:~
.
├── README.md                           # このファイル
├── .github/
│   └── workflows/
│       └── cve-monitor.yml            # 自動 CVE 監視ワークフロー
├── scripts/
│   ├── monitor_cve.py                 # CVE 監視スクリプト
│   ├── config.yml                     # 監視設定
│   └── README.md                      # 監視システムのドキュメント
├── data/
│   ├── findings.json                  # 追跡された発見のデータベース
│   └── latest_report.md               # 最新の監視レポート
├── docs/                              # ドキュメントディレクトリ
│   ├── overview-and-timeline.md       # CVE の概要とタイムライン
│   ├── technical-analysis.md          # 技術的な詳細
│   ├── lab-setup.md                   # 安全なラボ環境のセットアップ
│   ├── exploit-analysis.md            # 防御的なエクスプロイト分析
│   ├── detection-rules.md             # 検出ルールと IoC
│   ├── mitigation.md                  # 緩和と強化
│   ├── references.md                  # すべての参考資料とソース (自動更新)
│   ├── diagrams/                      # アーキテクチャとフロー図
│   ├── detection-rules/               # 検出ルールファイル
│   └── lab-setup/                     # ラボ設定ファイル
└── CONTRIBUTING.md                    # 貢献ガイドライン

ドキュメント

主要ドキュメント

  1. 概要とタイムライン

    • CVE の背景と履歴
    • 発見と開示のタイムライン
    • ベンダーの対応タイムライン
  2. 技術的分析

    • 根本原因の説明
    • 脆弱性メカニズム
    • 攻撃の前提条件
    • 技術図
  3. ラボ環境構築ガイド

    • Docker ベースのラボ環境
    • VM 設定オプション
    • 安全なテスト手順
    • 環境の分離
  4. エクスプロイト分析

    • 公開 PoC の分析 (防御的焦点)
    • コードの分解と説明
    • 攻撃フロー分析
    • 悪用の指標
  5. 検出ルール

    • 侵害指標
    • Suricata ルール
    • Sigma ルール
    • YARA ルール
    • ログパターン
  6. 緩和ガイド

    • パッチ情報
    • 修復手順
    • 設定の強化
    • 監視の推奨事項
  7. 参考資料

    • 公式勧告
    • CVE データベースエントリ
    • セキュリティブログ分析
    • 研究論文
    • ツールのドキュメント

🛡️ セキュリティのベストプラクティス

この研究を扱う際には:

  1. 常に隔離環境を使用する - 本番システムでテストしないでください
  2. 責任ある開示に従う - 脆弱性を適切に報告してください
  3. 発見事項を文書化する - セキュリティコミュニティの学習に役立ててください
  4. 法的範囲内にとどまる - 所有しているシステム、またはテスト許可があるシステムのみをテストしてください
  5. 学び続ける - セキュリティは継続的な旅です

貢献

貢献を歓迎します! ガイドラインについては CONTRIBUTING.md をお読みください。

貢献方法

  • 追加の研究成果を提出する
  • ドキュメントを改善する
  • 検出ルールを追加する
  • 緩和戦略を共有する
  • 問題や修正を報告する

📖 教育目的での使用

このリポジトリは以下の人を対象としています:

  • セキュリティ研究者
  • SOC アナリスト
  • インシデントレスポンダー
  • システム管理者
  • セキュリティ学生
  • Red Team および Blue Team メンバー

🔗 関連リソース

  • MITRE CVE データベース
  • NVD - National Vulnerability Database
  • OWASP
  • SANS Internet Storm Center

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

連絡先

質問、提案、セキュリティ上の懸念がある場合は、このリポジトリで issue を開いてください。

法的通知

このリポジトリとその内容は、教育および防御的なセキュリティ研究目的のみで提供されています。著者と貢献者は:

  • 違法行為を容認しません
  • この情報の誤用について責任を負いません
  • 責任ある倫理的なセキュリティ研究を推奨します
  • 協調的な脆弱性開示を支援します

最終更新: 2026-02-18 研究ステータス: アクティブな調査 メンテナー: セキュリティ研究コミュニティ

ツールをダウンロード
属性詳細
CVE IDCVE-2025-55182
重要度緊急 (CVSS 10.0)
脆弱性タイプPre-Auth Remote Code Execution (RCE) via Unsafe Deserialization / Prototype Pollution
影響を受けるソフトウェアReact Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
影響を受けるバージョンReact RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
ステータスパッチ適用済み – アクティブな悪用が観測されています
利用可能なパッチはい – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)