
CVE-2025-55182 (React Server Components/Next.js의 Pre-Auth RCE)에 대한 방어 연구 저장소입니다. 기술 분석, 탐지 규칙(Suricata/Sigma/YARA), 완화 가이드, 그리고 보안 연구원 및 SOC 분석가를 위한 자동화된 CVE 모니터링 시스템을 포함합니다.
이 저장소는 방어적 사이버보안 연구 및 교육 목적으로만 사용됩니다. 모든 콘텐츠는 다음에 중점을 둡니다:
승인되지 않은 접근, 악의적 활동 또는 불법적인 목적으로 이 정보를 사용하지 마십시오.
이 저장소는 CVE-2025-55182에 대한 포괄적인 연구 및 문서를 포함하며, 적절한 방어 및 완화를 위해 철저한 분석과 이해가 필요한 취약점입니다.
| 날짜 | 이벤트 |
|---|---|
| 2025-11-29 | 취약점 발견 |
| 2025-12-03 | CVE 할당 |
| 2025-12-03 | 공개 공개 |
| 2025-12-03 | 패치 출시 (React RSC); 2025-12-11 (Next.js) |
자세한 타임라인은 docs/overview-and-timeline.md 참조
이 저장소는 자동 CVE 모니터링 시스템을 갖추고 있어 CVE-2025-55182와 관련된 새로운 공개, GitHub PoC, 블로그 게시물, 공급업체 업데이트를 지속적으로 추적합니다.
모니터링 시스템은 자동으로 실행되지만, 다음도 가능합니다:
data/ 디렉토리에서 최신 발견 사항 확인자세한 문서는 scripts/README.md 참조
.
├── README.md # 이 파일
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # 자동 CVE 모니터링 워크플로우
├── scripts/
│ ├── monitor_cve.py # CVE 모니터링 스크립트
│ ├── config.yml # 모니터링 구성
│ └── README.md # 모니터링 시스템 문서
├── data/
│ ├── findings.json # 추적된 발견 사항 데이터베이스
│ └── latest_report.md # 최신 모니터링 보고서
├── docs/ # 문서 디렉토리
│ ├── overview-and-timeline.md # CVE 개요 및 타임라인
│ ├── technical-analysis.md # 기술 심층 분석
│ ├── lab-setup.md # 안전한 랩 환경 설정
│ ├── exploit-analysis.md # 방어적 익스플로잇 분석
│ ├── detection-rules.md # 탐지 규칙 및 IOC
│ ├── mitigation.md # 완화 및 강화
│ ├── references.md # 모든 참고 자료 및 출처 (자동 업데이트)
│ ├── diagrams/ # 아키텍처 및 흐름 다이어그램
│ ├── detection-rules/ # 탐지 규칙 파일
│ └── lab-setup/ # 랩 구성 파일
└── CONTRIBUTING.md # 기여 지침
이 연구를 다룰 때:
기여를 환영합니다! 지침은 CONTRIBUTING.md를 참조하십시오.
이 저장소는 다음을 위해 설계되었습니다:
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
질문, 제안 또는 보안 관련 문의 사항은 이 저장소에 이슈를 열어 주십시오.
이 저장소와 그 내용은 교육 및 방어적 보안 연구 목적으로만 제공됩니다. 작성자와 기여자는:
마지막 업데이트: 2026-02-18
연구 상태: 활성 조사
유지 관리: 보안 연구 커뮤니티
| 속성 | 세부 정보 |
|---|
| CVE ID | CVE-2025-55182 |
| 심각도 | 치명적 (CVSS 10.0) |
| 취약점 유형 | 안전하지 않은 역직렬화 / 프로토타입 오염을 통한 사전 인증 원격 코드 실행 (RCE) |
| 영향 받는 소프트웨어 | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| 영향 받는 버전 | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| 상태 | 패치됨 – 활성 익스플로잇 관찰됨 |
| 패치 제공 | 예 – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |