Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-Researching-process — CVE-2025-55182 (React Server Components/Next.js의 Pre-Auth RCE)에 대한 방어 연구 저장소입니다. 기술 분석, 탐지 규칙(Suricata/Sigma/YARA), 완화 가이드, 그리고 보안 연구원 및 SOC 분석가를 위한 자동화된 CVE 모니터링 시스템을 포함합니다. | Kitploit
도구/GitHubGitHub/cybersecurity-enthusiasts-ce/cve-2025-55182-researching-process
Indicator of Compromise (IOC) ManagementVulnerability AnalysisExploitationWeb SecurityThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseCurated Resources

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubcybersecurity-enthusiasts-ce/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

CVE-2025-55182 (React Server Components/Next.js의 Pre-Auth RCE)에 대한 방어 연구 저장소입니다. 기술 분석, 탐지 규칙(Suricata/Sigma/YARA), 완화 가이드, 그리고 보안 연구원 및 SOC 분석가를 위한 자동화된 CVE 모니터링 시스템을 포함합니다.

저장소 보기
94개월 전아직 검토되지 않음

CVE-2025-55182 연구 저장소

License: MIT Research Status

윤리적 고지

이 저장소는 방어적 사이버보안 연구 및 교육 목적으로만 사용됩니다. 모든 콘텐츠는 다음에 중점을 둡니다:

  • 방어 목적의 취약점 이해
  • 탐지 메커니즘 개발
  • 완화 전략 구현
  • 보안 인식 제고

승인되지 않은 접근, 악의적 활동 또는 불법적인 목적으로 이 정보를 사용하지 마십시오.

개요

이 저장소는 CVE-2025-55182에 대한 포괄적인 연구 및 문서를 포함하며, 적절한 방어 및 완화를 위해 철저한 분석과 이해가 필요한 취약점입니다.

빠른 링크

  • 기술 분석
  • 랩 설정 가이드
  • 탐지 규칙
  • 완화 가이드
  • 참고 자료

취약점 요약

타임라인

날짜이벤트
2025-11-29취약점 발견
2025-12-03CVE 할당
2025-12-03공개 공개
2025-12-03패치 출시 (React RSC); 2025-12-11 (Next.js)

자세한 타임라인은 docs/overview-and-timeline.md 참조

연구 영역

1. 취약점 분석

  • 근본 원인 분석
  • 공격 표면 매핑
  • 익스플로잇 조건
  • 영향 평가

2. 기술 심층 분석

  • 코드 수준 분석
  • 익스플로잇 메커니즘
  • 공격 흐름 다이어그램
  • 보안 경계 분석

3. 탐지 및 대응

  • 침해 지표 (IOC)
  • 탐지 규칙 (Suricata, Sigma, YARA)
  • 로그 분석 패턴
  • 침해 대응 절차

4. 완화 및 강화

  • 공급업체 패치 및 업데이트
  • 우회 방법 및 임시 수정
  • 보안 구성 지침
  • 심층 방어 전략

자동 모니터링 시스템

이 저장소는 자동 CVE 모니터링 시스템을 갖추고 있어 CVE-2025-55182와 관련된 새로운 공개, GitHub PoC, 블로그 게시물, 공급업체 업데이트를 지속적으로 추적합니다.

기능

  • 매일 자동 검색: GitHub Actions를 통해 매일 00:00 UTC에 실행
  • 다중 소스 모니터링:
  • GitHub 저장소 및 코드
  • NVD (National Vulnerability Database)
  • 공급업체 권고 및 패치
  • 자동 알림: 새로운 발견 사항에 대한 풀 리퀘스트 생성
  • 스마트 업데이트: 발견된 리소스로 문서 자동 업데이트
  • 이력 추적: 시간 경과에 따른 모든 발견 사항 데이터베이스 유지

빠른 시작

모니터링 시스템은 자동으로 실행되지만, 다음도 가능합니다:

  • 수동 트리거: Actions → "CVE-2025-55182 Automated Monitor" → Run workflow
  • 보고서 보기: data/ 디렉토리에서 최신 발견 사항 확인
  • PR 검토: 새 콘텐츠가 발견되면 자동 PR 생성

자세한 문서는 scripts/README.md 참조

시작하기

사전 요구 사항

  • 사이버보안 개념에 대한 기본 이해
  • 영향 받는 소프트웨어/플랫폼에 대한 familiarity
  • 격리된 테스트 환경에 대한 접근

저장소 구조

root@kitploit:~
.
├── README.md                           # 이 파일
├── .github/
│   └── workflows/
│       └── cve-monitor.yml            # 자동 CVE 모니터링 워크플로우
├── scripts/
│   ├── monitor_cve.py                 # CVE 모니터링 스크립트
│   ├── config.yml                     # 모니터링 구성
│   └── README.md                      # 모니터링 시스템 문서
├── data/
│   ├── findings.json                  # 추적된 발견 사항 데이터베이스
│   └── latest_report.md               # 최신 모니터링 보고서
├── docs/                              # 문서 디렉토리
│   ├── overview-and-timeline.md       # CVE 개요 및 타임라인
│   ├── technical-analysis.md          # 기술 심층 분석
│   ├── lab-setup.md                   # 안전한 랩 환경 설정
│   ├── exploit-analysis.md            # 방어적 익스플로잇 분석
│   ├── detection-rules.md             # 탐지 규칙 및 IOC
│   ├── mitigation.md                  # 완화 및 강화
│   ├── references.md                  # 모든 참고 자료 및 출처 (자동 업데이트)
│   ├── diagrams/                      # 아키텍처 및 흐름 다이어그램
│   ├── detection-rules/               # 탐지 규칙 파일
│   └── lab-setup/                     # 랩 구성 파일
└── CONTRIBUTING.md                    # 기여 지침

문서

핵심 문서

  1. 개요 및 타임라인

    • CVE 배경 및 역사
    • 발견 및 공개 타임라인
    • 공급업체 대응 타임라인
  2. 기술 분석

    • 근본 원인 설명
    • 취약점 메커니즘
    • 공격 전제 조건
    • 기술 다이어그램
  3. 랩 설정 가이드

    • Docker 기반 랩 환경
    • VM 구성 옵션
    • 안전한 테스트 절차
    • 환경 격리
  4. 익스플로잇 분석

    • 공개 PoC 분석 (방어적 초점)
    • 코드 분해 및 설명
    • 공격 흐름 분석
    • 익스플로잇 지표
  5. 탐지 규칙

    • 침해 지표
    • Suricata 규칙
    • Sigma 규칙
    • YARA 규칙
    • 로그 패턴
  6. 완화 가이드

    • 패치 정보
    • 수정 단계
    • 구성 강화
    • 모니터링 권장 사항
  7. 참고 자료

    • 공식 권고
    • CVE 데이터베이스 항목
    • 보안 블로그 분석
    • 연구 논문
    • 도구 문서

🛡️ 보안 모범 사례

이 연구를 다룰 때:

  1. 항상 격리된 환경 사용 - 프로덕션 시스템에서 절대 테스트하지 마십시오
  2. 책임 있는 공개 준수 - 취약점을 올바르게 보고하십시오
  3. 발견 사항 문서화 - 보안 커뮤니티가 배우도록 도우십시오
  4. 법적 경계 내에서 활동 - 소유하거나 테스트 허가를 받은 시스템에서만 테스트하십시오
  5. 지속적 학습 - 보안은 지속적인 여정입니다

기여

기여를 환영합니다! 지침은 CONTRIBUTING.md를 참조하십시오.

기여 방법

  • 추가 연구 결과 제출
  • 문서 개선
  • 탐지 규칙 추가
  • 완화 전략 공유
  • 문제 또는 수정 사항 보고

📖 교육적 사용

이 저장소는 다음을 위해 설계되었습니다:

  • 보안 연구원
  • SOC 분석가
  • 침해 대응 담당자
  • 시스템 관리자
  • 보안 학생
  • Red 및 Blue 팀 구성원

🔗 관련 리소스

  • MITRE CVE 데이터베이스
  • NVD - National Vulnerability Database
  • OWASP
  • SANS Internet Storm Center

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

연락처

질문, 제안 또는 보안 관련 문의 사항은 이 저장소에 이슈를 열어 주십시오.

법적 고지

이 저장소와 그 내용은 교육 및 방어적 보안 연구 목적으로만 제공됩니다. 작성자와 기여자는:

  • 불법 활동을 용납하지 않습니다
  • 이 정보의 오용에 대해 책임지지 않습니다
  • 책임 있고 윤리적인 보안 연구를 장려합니다
  • 조율된 취약점 공개를 지원합니다

마지막 업데이트: 2026-02-18
연구 상태: 활성 조사
유지 관리: 보안 연구 커뮤니티

도구 다운로드
속성세부 정보
CVE IDCVE-2025-55182
심각도치명적 (CVSS 10.0)
취약점 유형안전하지 않은 역직렬화 / 프로토타입 오염을 통한 사전 인증 원격 코드 실행 (RCE)
영향 받는 소프트웨어React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
영향 받는 버전React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
상태패치됨 – 활성 익스플로잇 관찰됨
패치 제공예 – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)