Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-Researching-process — 방어적 연구 저장소: CVE-2025-55182 (React Server Components/Next.js의 사전 인증 RCE). 취약점 분석, 탐지 규칙(Suricata, Sigma, YARA), 완화 가이드, 그리고 새로운 공개 및 패치를 추적하기 위한 자동화된 CVE 모니터링 시스템을 포함합니다. | Kitploit
도구/GitHubGitHub/orgito1015/cve-2025-55182-researching-process
Indicator of Compromise (IOC) ManagementVulnerability AnalysisExploitationWeb SecurityThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseLog Analysis

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHuborgito1015/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

방어적 연구 저장소: CVE-2025-55182 (React Server Components/Next.js의 사전 인증 RCE). 취약점 분석, 탐지 규칙(Suricata, Sigma, YARA), 완화 가이드, 그리고 새로운 공개 및 패치를 추적하기 위한 자동화된 CVE 모니터링 시스템을 포함합니다.

저장소 보기
174개월 전아직 검토되지 않음

CVE-2025-55182 연구 저장소

License: MIT Research Status

윤리적 고지

이 저장소는 방어적 사이버보안 연구 및 교육 목적으로만 제공됩니다. 모든 콘텐츠는 다음에 중점을 둡니다:

  • 방어 목적의 취약점 이해
  • 탐지 메커니즘 개발
  • 완화 전략 구현
  • 보안 인식 개선

이 정보를 무단 접근, 악의적인 활동 또는 불법적인 목적으로 사용하지 마십시오.

개요

이 저장소는 CVE-2025-55182에 대한 포괄적인 연구와 문서를 포함합니다. 이 취약점은 적절한 방어와 완화를 위해 철저한 분석과 이해가 필요합니다.

빠른 링크

  • 기술 분석
  • 랩 환경 구축 가이드
  • 탐지 규칙
  • 완화 가이드
  • 참고 자료

취약점 요약

타임라인

날짜이벤트
2025-11-29취약점 발견
2025-12-03CVE 배정
2025-12-03대중 공개
2025-12-03패치 출시 (React RSC); 2025-12-11 (Next.js)

자세한 타임라인은 docs/overview-and-timeline.md를 참조하십시오.

연구 분야

1. 취약점 분석

  • 근본 원인 분석
  • 공격 표면 매핑
  • 악용 조건
  • 영향 평가

2. 기술 심층 분석

  • 코드 수준 분석
  • 악용 메커니즘
  • 공격 흐름 다이어그램
  • 보안 경계 분석

3. 탐지 및 대응

  • 침해 지표 (IOC)
  • 탐지 규칙 (Suricata, Sigma, YARA)
  • 로그 분석 패턴
  • 침해 대응 절차

4. 완화 및 강화

  • 공급업체 패치 및 업데이트
  • 임시 해결책 및 우회 방법
  • 보안 구성 지침
  • 심층 방어 전략

자동 모니터링 시스템

이 저장소는 CVE-2025-55182와 관련된 새로운 공개 정보, GitHub PoC, 블로그 게시물 및 공급업체 업데이트를 지속적으로 추적하는 자동화된 CVE 모니터링 시스템을 제공합니다.

기능

  • 일일 자동 검색: GitHub Actions를 통해 매일 00:00 UTC에 실행
  • 다중 소스 모니터링:
    • GitHub 저장소 및 코드
    • NVD (국가 취약점 데이터베이스)
    • 공급업체 권고 및 패치
  • 자동 알림: 새로운 발견 사항으로 풀 리퀘스트 생성
  • 스마트 업데이트: 발견된 리소스로 문서 자동 업데이트
  • 이력 추적: 시간이 지남에 따라 모든 발견 사항의 데이터베이스 유지

빠른 시작

모니터링 시스템은 자동으로 실행되지만, 다음과 같이 직접 수행할 수도 있습니다:

  • 수동 실행: Actions → "CVE-2025-55182 Automated Monitor" → Run workflow로 이동
  • 보고서 확인: data/ 디렉터리에서 최신 발견 사항을 확인
  • PR 검토: 새 콘텐츠가 발견되면 자동 PR이 생성됩니다

자세한 문서는 scripts/README.md를 참조하십시오.

시작하기

사전 요구 사항

  • 사이버보안 개념에 대한 기본 이해
  • 영향받는 소프트웨어/플랫폼에 대한 이해
  • 격리된 테스트 환경에 대한 접근 권한

저장소 구조

root@kitploit:~
.
├── README.md                           # This file
├── .github/
│   └── workflows/
│       └── cve-monitor.yml            # Automated CVE monitoring workflow
├── scripts/
│   ├── monitor_cve.py                 # CVE monitoring script
│   ├── config.yml                     # Monitoring configuration
│   └── README.md                      # Monitoring system documentation
├── data/
│   ├── findings.json                  # Tracked findings database
│   └── latest_report.md               # Latest monitoring report
├── docs/                              # Documentation directory
│   ├── overview-and-timeline.md       # CVE overview and timeline
│   ├── technical-analysis.md          # Technical deep dive
│   ├── lab-setup.md                   # Safe lab environment setup
│   ├── exploit-analysis.md            # Defensive exploit analysis
│   ├── detection-rules.md             # Detection rules and IOCs
│   ├── mitigation.md                  # Mitigation and hardening
│   ├── references.md                  # All references and sources (auto-updated)
│   ├── diagrams/                      # Architecture and flow diagrams
│   ├── detection-rules/               # Detection rule files
│   └── lab-setup/                     # Lab configuration files
└── CONTRIBUTING.md                    # Contribution guidelines

문서

핵심 문서

  1. 개요 및 타임라인

    • CVE 배경 및 역사
    • 발견 및 공개 타임라인
    • 공급업체 대응 타임라인
  2. 기술 분석

    • 근본 원인 설명
    • 취약점 메커니즘
    • 공격 사전 조건
    • 기술 다이어그램
  3. 랩 환경 구축 가이드

    • Docker 기반 랩 환경
    • VM 구성 옵션
    • 안전한 테스트 절차
    • 환경 격리
  4. 악용 분석

    • 공개 PoC 분석 (방어 중심)
    • 코드 분석 및 설명
    • 공격 흐름 분석
    • 악용 지표
  5. 탐지 규칙

    • 침해 지표
    • Suricata 규칙
    • Sigma 규칙
    • YARA 규칙
    • 로그 패턴
  6. 완화 가이드

    • 패치 정보
    • 수정 단계
    • 구성 강화
    • 모니터링 권장 사항
  7. 참고 자료

    • 공식 권고
    • CVE 데이터베이스 항목
    • 보안 블로그 분석
    • 연구 논문
    • 도구 문서

🛡️ 보안 모범 사례

이 연구를 수행할 때:

  1. 항상 격리된 환경을 사용하십시오 - 프로덕션 시스템에서 테스트하지 마십시오
  2. 책임 있는 공개 원칙을 따르십시오 - 취약점을 적절하게 신고하십시오
  3. 발견 사항을 문서화하십시오 - 보안 커뮤니티의 학습에 기여하십시오
  4. 법적 범위 내에서 활동하십시오 - 소유하거나 테스트 권한이 있는 시스템에서만 테스트하십시오
  5. 지속적으로 학습하십시오 - 보안은 끝없는 여정입니다

기여

기여를 환영합니다! 지침은 CONTRIBUTING.md를 읽어주십시오.

기여 방법

  • 추가 연구 결과 제출
  • 문서 개선
  • 탐지 규칙 추가
  • 완화 전략 공유
  • 문제 또는 수정 사항 보고

📖 교육적 목적

이 저장소는 다음을 위해 설계되었습니다:

  • 보안 연구자
  • SOC 분석가
  • 침해 대응 담당자
  • 시스템 관리자
  • 보안 전공 학생
  • 레드 팀 및 블루 팀 구성원

🔗 관련 리소스

  • MITRE CVE 데이터베이스
  • NVD - 국가 취약점 데이터베이스
  • OWASP
  • SANS Internet Storm Center

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.

연락처

질문, 제안 또는 보안 관련 우려 사항이 있으면 이 저장소에 이슈를 열어주십시오.

법적 고지

이 저장소와 그 내용은 교육 및 방어적 보안 연구 목적으로만 제공됩니다. 작성자와 기여자는:

  • 불법 활동을 용납하지 않습니다
  • 이 정보의 오용에 대해 책임을 지지 않습니다
  • 책임 있고 윤리적인 보안 연구를 장려합니다
  • 조정된 취약점 공개를 지원합니다

마지막 업데이트: 2026-02-18
연구 상태: 적극적인 조사 진행 중
유지 관리: 보안 연구 커뮤니티

도구 다운로드
속성세부 정보
CVE IDCVE-2025-55182
심각도치명적 (CVSS 10.0)
취약점 유형안전하지 않은 역직렬화 / 프로토타입 오염을 통한 사전 인증 원격 코드 실행 (RCE)
영향받는 소프트웨어React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
영향받는 버전React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
상태패치 완료 – 활발한 악용 관찰됨
패치 가능 여부있음 – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)