
방어적 연구 저장소: CVE-2025-55182 (React Server Components/Next.js의 사전 인증 RCE). 취약점 분석, 탐지 규칙(Suricata, Sigma, YARA), 완화 가이드, 그리고 새로운 공개 및 패치를 추적하기 위한 자동화된 CVE 모니터링 시스템을 포함합니다.
이 저장소는 방어적 사이버보안 연구 및 교육 목적으로만 제공됩니다. 모든 콘텐츠는 다음에 중점을 둡니다:
이 정보를 무단 접근, 악의적인 활동 또는 불법적인 목적으로 사용하지 마십시오.
이 저장소는 CVE-2025-55182에 대한 포괄적인 연구와 문서를 포함합니다. 이 취약점은 적절한 방어와 완화를 위해 철저한 분석과 이해가 필요합니다.
| 날짜 | 이벤트 |
|---|---|
| 2025-11-29 | 취약점 발견 |
| 2025-12-03 | CVE 배정 |
| 2025-12-03 | 대중 공개 |
| 2025-12-03 | 패치 출시 (React RSC); 2025-12-11 (Next.js) |
자세한 타임라인은 docs/overview-and-timeline.md를 참조하십시오.
이 저장소는 CVE-2025-55182와 관련된 새로운 공개 정보, GitHub PoC, 블로그 게시물 및 공급업체 업데이트를 지속적으로 추적하는 자동화된 CVE 모니터링 시스템을 제공합니다.
모니터링 시스템은 자동으로 실행되지만, 다음과 같이 직접 수행할 수도 있습니다:
data/ 디렉터리에서 최신 발견 사항을 확인자세한 문서는 scripts/README.md를 참조하십시오.
.
├── README.md # This file
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # Automated CVE monitoring workflow
├── scripts/
│ ├── monitor_cve.py # CVE monitoring script
│ ├── config.yml # Monitoring configuration
│ └── README.md # Monitoring system documentation
├── data/
│ ├── findings.json # Tracked findings database
│ └── latest_report.md # Latest monitoring report
├── docs/ # Documentation directory
│ ├── overview-and-timeline.md # CVE overview and timeline
│ ├── technical-analysis.md # Technical deep dive
│ ├── lab-setup.md # Safe lab environment setup
│ ├── exploit-analysis.md # Defensive exploit analysis
│ ├── detection-rules.md # Detection rules and IOCs
│ ├── mitigation.md # Mitigation and hardening
│ ├── references.md # All references and sources (auto-updated)
│ ├── diagrams/ # Architecture and flow diagrams
│ ├── detection-rules/ # Detection rule files
│ └── lab-setup/ # Lab configuration files
└── CONTRIBUTING.md # Contribution guidelines
이 연구를 수행할 때:
기여를 환영합니다! 지침은 CONTRIBUTING.md를 읽어주십시오.
이 저장소는 다음을 위해 설계되었습니다:
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.
질문, 제안 또는 보안 관련 우려 사항이 있으면 이 저장소에 이슈를 열어주십시오.
이 저장소와 그 내용은 교육 및 방어적 보안 연구 목적으로만 제공됩니다. 작성자와 기여자는:
마지막 업데이트: 2026-02-18
연구 상태: 적극적인 조사 진행 중
유지 관리: 보안 연구 커뮤니티
| 속성 | 세부 정보 |
|---|
| CVE ID | CVE-2025-55182 |
| 심각도 | 치명적 (CVSS 10.0) |
| 취약점 유형 | 안전하지 않은 역직렬화 / 프로토타입 오염을 통한 사전 인증 원격 코드 실행 (RCE) |
| 영향받는 소프트웨어 | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| 영향받는 버전 | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| 상태 | 패치 완료 – 활발한 악용 관찰됨 |
| 패치 가능 여부 | 있음 – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |