Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/techwithorgito/cve-2025-55182-researching-process
侵害指標 (IOC) 管理脆弱性分析エクスプロイトウェブセキュリティ脅威インテリジェンス侵入検知学習と教育インシデントレスポンス厳選リソース

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubtechwithorgito/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

CVE-2025-55182(React Server Components/Next.js における事前認証RCE)のための防御研究リポジトリ。技術分析、検出ルール(Suricata、Sigma、YARA)、緩和ガイド、および新しい開示やパッチを追跡するための自動CVE監視システムを含みます。

リポジトリを見る
23ヶ月前未レビュー

CVE-2025-55182 研究リポジトリ

License: MIT Research Status

倫理的免責事項

このリポジトリは防御的なサイバーセキュリティ研究および教育目的のみに提供されています。全てのコンテンツは以下に焦点を当てています:

  • 防御目的の脆弱性理解
  • 検知メカニズムの開発
  • 緩和戦略の実装
  • セキュリティ意識の向上

この情報を不正アクセス、悪意ある活動、または違法行為に使用しないでください。

概要

このリポジトリには、適切な防御と緩和のために徹底的な分析と理解を必要とする脆弱性 CVE-2025-55182 に関する包括的な研究とドキュメントが含まれています。

クイックリンク

  • 技術分析
  • ラボ環境構築ガイド
  • 検知ルール
  • 緩和ガイド
  • 参考文献

脆弱性概要

タイムライン

日付イベント
2025-11-29脆弱性発見
2025-12-03CVE割り当て
2025-12-03公開開示
2025-12-03パッチリリース (React RSC); 2025-12-11 (Next.js)

詳細なタイムラインについては、docs/overview-and-timeline.md を参照してください。

研究分野

1. 脆弱性分析

  • 根本原因分析
  • 攻撃対象領域のマッピング
  • 悪用条件
  • 影響評価

2. 技術的詳細

  • コードレベルの分析
  • 悪用メカニズム
  • 攻撃フロー図
  • セキュリティ境界分析

3. 検知と対応

  • 侵害指標 (IOC)
  • 検知ルール (Suricata, Sigma, YARA)
  • ログ分析パターン
  • インシデント対応手順

4. 緩和と強化

  • ベンダーパッチとアップデート
  • 回避策と一時的な修正
  • セキュリティ設定ガイドライン
  • 多層防御戦略

自動監視システム

このリポジトリは、CVE-2025-55182に関連する新たな開示情報、GitHub上のPoC、ブログ記事、ベンダーアップデートを継続的に追跡する自動CVE監視システムを備えています。

特徴

  • 毎日の自動検索: GitHub Actionsを介して毎日00:00 UTCに実行
  • マルチソース監視:
    • GitHubリポジトリとコード
    • NVD (National Vulnerability Database)
    • ベンダーアドバイザリとパッチ
  • 自動通知: 新しい発見でプルリクエストを作成
  • スマート更新: 発見されたリソースでドキュメントを自動更新
  • 履歴追跡: 全発見のデータベースを経時的に維持

クイックスタート

監視システムは自動的に実行されますが、以下の操作も可能です:

  • 手動トリガー: Actions → "CVE-2025-55182 Automated Monitor" → Run workflow に移動
  • レポートの表示: data/ ディレクトリで最新の発見を確認
  • PRの確認: 新しいコンテンツが発見されると自動PRが表示されます

詳細なドキュメントについては、scripts/README.md を参照してください。

はじめに

前提条件

  • サイバーセキュリティ概念の基本的な理解
  • 影響を受けるソフトウェア/プラットフォームに関する知識
  • 隔離されたテスト環境へのアクセス

リポジトリ構造

. ├── README.md # このファイル ├── .github/ │ └── workflows/ │ └── cve-monitor.yml # 自動CVE監視ワークフロー ├── scripts/ │ ├── monitor_cve.py # CVE監視スクリプト │ ├── config.yml # 監視設定 │ └── README.md # 監視システムドキュメント ├── data/ │ ├── findings.json # 追跡された発見データベース │ └── latest_report.md # 最新の監視レポート ├── docs/ # ドキュメントディレクトリ │ ├── overview-and-timeline.md # CVE概要とタイムライン │ ├── technical-analysis.md # 技術的詳細 │ ├── lab-setup.md # 安全なラボ環境のセットアップ │ ├── exploit-analysis.md # 防御的エクスプロイト分析 │ ├── detection-rules.md # 検知ルールとIOC │ ├── mitigation.md # 緩和と強化 │ ├── references.md # すべての参考文献とソース(自動更新) │ ├── diagrams/ # アーキテクチャとフロー図 │ ├── detection-rules/ # 検知ルールファイル │ └── lab-setup/ # ラボ設定ファイル └── CONTRIBUTING.md # コントリビューションガイドライン

ドキュメント

コアドキュメント

  1. 概要とタイムライン

    • CVEの背景と歴史
    • 発見と開示のタイムライン
    • ベンダー対応のタイムライン
  2. 技術分析

    • 根本原因の説明
    • 脆弱性メカニズム
    • 攻撃の前提条件
    • 技術図
  3. ラボ環境構築ガイド

    • Dockerベースのラボ環境
    • VM設定オプション
    • 安全なテスト手順
    • 環境の隔離
  4. エクスプロイト分析

    • 公開PoC分析(防御的焦点)
    • コードの内訳と説明
    • 攻撃フロー分析
    • 悪用指標
  5. 検知ルール

    • 侵害指標
    • Suricataルール
    • Sigmaルール
    • YARAルール
    • ログパターン
  6. 緩和ガイド

    • パッチ情報
    • 修復手順
    • 設定強化
    • 監視の推奨事項
  7. 参考文献

    • 公式アドバイザリ
    • CVEデータベースエントリ
    • セキュリティブログの分析
    • 研究論文
    • ツールドキュメント

🛡️ セキュリティのベストプラクティス

この研究に取り組む際は:

  1. 常に隔離された環境を使用する - 本番システムでテストしないこと
  2. 責任ある開示に従う - 脆弱性を適切に報告すること
  3. 調査結果を文書化する - セキュリティコミュニティの学習に役立てること
  4. 法的範囲内に留まる - 自分が所有する、またはテストする許可を得たシステムのみでテストすること
  5. 学び続ける - セキュリティは継続的な旅です

コントリビューション

コントリビューションを歓迎します!ガイドラインについては CONTRIBUTING.md をお読みください。

コントリビューション方法

  • 追加の研究結果を提出する
  • ドキュメントを改善する
  • 検知ルールを追加する
  • 緩和戦略を共有する
  • 問題や修正を報告する

📖 教育目的での利用

このリポジトリは以下の人々を対象としています:

  • セキュリティ研究者
  • SOCアナリスト
  • インシデント対応者
  • システム管理者
  • セキュリティを学ぶ学生
  • レッドチームおよびブルーチームのメンバー

🔗 関連リソース

  • MITRE CVE Database
  • NVD - National Vulnerability Database
  • OWASP
  • SANS Internet Storm Center

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています - 詳細はLICENSEファイルを参照してください。

お問い合わせ

質問、提案、またはセキュリティ上の懸念がある場合は、このリポジトリでIssueを開いてください。

法的通知

このリポジトリとその内容は、教育および防御的なセキュリティ研究目的のみで提供されています。著者およびコントリビューターは:

  • 違法行為を容認しません
  • この情報の誤用について責任を負いません
  • 責任ある倫理的なセキュリティ研究を奨励します
  • 調整された脆弱性開示をサポートします

最終更新: 2026-02-18
研究ステータス: 調査中
メンテナンス: セキュリティ研究コミュニティ

ツールをダウンロード
属性詳細
CVE IDCVE-2025-55182
深刻度重大 (CVSS 10.0)
脆弱性タイプ認証前のリモートコード実行 (RCE) - 安全でないデシリアライゼーション / プロトタイプ汚染経由
影響を受けるソフトウェアReact Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
影響を受けるバージョンReact RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
ステータスパッチ適用済み – 活発な悪用が確認されています
パッチの有無はい – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)