Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55182-Researching-process — CVE-2025-55182 (React Server Components/Next.js의 사전 인증 RCE)에 대한 방어 연구 저장소입니다. 기술 분석, 탐지 규칙(Suricata, Sigma, YARA), 완화 가이드 및 새로운 공개와 패치를 추적하는 자동화된 CVE 모니터링 시스템을 포함합니다. | Kitploit
도구/GitHubGitHub/techwithorgito/cve-2025-55182-researching-process
Indicator of Compromise (IOC) ManagementVulnerability AnalysisExploitationWeb SecurityThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseCurated Resources

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubtechwithorgito/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

CVE-2025-55182 (React Server Components/Next.js의 사전 인증 RCE)에 대한 방어 연구 저장소입니다. 기술 분석, 탐지 규칙(Suricata, Sigma, YARA), 완화 가이드 및 새로운 공개와 패치를 추적하는 자동화된 CVE 모니터링 시스템을 포함합니다.

저장소 보기
23개월 전아직 검토되지 않음

CVE-2025-55182 연구 저장소

License: MIT Research Status

윤리적 고지

이 저장소는 방어적 사이버보안 연구 및 교육 목적으로만 제공됩니다. 모든 콘텐츠는 다음에 중점을 둡니다:

  • 방어 목적의 취약점 이해
  • 탐지 메커니즘 개발
  • 완화 전략 구현
  • 보안 인식 향상

이 정보를 무단 접근, 악의적인 활동 또는 불법 목적으로 사용하지 마십시오.

개요

이 저장소는 CVE-2025-55182에 대한 포괄적인 연구 및 문서를 포함하며, 해당 취약점은 적절한 방어 및 완화를 위해 철저한 분석과 이해가 필요합니다.

빠른 링크

  • 기술 분석
  • 실습 환경 설정 안내
  • 탐지 규칙
  • 완화 안내
  • 참고 자료

취약점 요약

타임라인

날짜이벤트
2025-11-29취약점 발견
2025-12-03CVE 할당
2025-12-03공개 공개
2025-12-03패치 릴리스 (React RSC); 2025-12-11 (Next.js)

자세한 타임라인은 docs/overview-and-timeline.md를 참조하십시오.

연구 영역

1. 취약점 분석

  • 근본 원인 분석
  • 공격 표면 매핑
  • 악용 조건
  • 영향 평가

2. 기술 심층 분석

  • 코드 수준 분석
  • 악용 메커니즘
  • 공격 흐름 다이어그램
  • 보안 경계 분석

3. 탐지 및 대응

  • 침해 지표(IOC)
  • 탐지 규칙(Suricata, Sigma, YARA)
  • 로그 분석 패턴
  • 인시던트 대응 절차

4. 완화 및 강화

  • 벤더 패치 및 업데이트
  • 대안 및 임시 수정
  • 보안 설정 지침
  • 심층 방어 전략

자동 모니터링 시스템

이 저장소는 CVE-2025-55182와 관련된 새로운 공개, GitHub PoC, 블로그 게시물 및 벤더 업데이트를 지속적으로 추적하는 자동 CVE 모니터링 시스템을 제공합니다.

기능

  • 일일 자동 검색: GitHub Actions를 통해 매일 00:00 UTC에 실행
  • 다중 소스 모니터링:
  • GitHub 저장소 및 코드
  • NVD (National Vulnerability Database)
  • 벤더 권고 및 패치
  • 자동 알림: 새 발견사항에 대한 풀 리퀘스트 생성
  • 스마트 업데이트: 발견된 리소스로 문서 자동 업데이트
  • 이력 추적: 시간 경과에 따른 모든 발견사항 데이터베이스 유지

빠른 시작

모니터링 시스템은 자동으로 실행되지만, 다음을 수행할 수도 있습니다:

  • 수동 트리거: Actions → "CVE-2025-55182 Automated Monitor" → Run workflow
  • 보고서 보기: data/ 디렉토리에서 최신 발견사항 확인
  • PR 검토: 새 콘텐츠가 발견되면 자동 PR이 생성됩니다.

자세한 문서는 scripts/README.md를 참조하십시오.

시작하기

사전 요구사항

  • 사이버보안 개념에 대한 기본 이해
  • 해당 소프트웨어/플랫폼에 대한 familiarity
  • 격리된 테스트 환경 접근

저장소 구조

root@kitploit:~
.
├── README.md                           # This file
├── .github/
│   └── workflows/
│       └── cve-monitor.yml            # Automated CVE monitoring workflow
├── scripts/
│   ├── monitor_cve.py                 # CVE monitoring script
│   ├── config.yml                     # Monitoring configuration
│   └── README.md                      # Monitoring system documentation
├── data/
│   ├── findings.json                  # Tracked findings database
│   └── latest_report.md               # Latest monitoring report
├── docs/                              # Documentation directory
│   ├── overview-and-timeline.md       # CVE overview and timeline
│   ├── technical-analysis.md          # Technical deep dive
│   ├── lab-setup.md                   # Safe lab environment setup
│   ├── exploit-analysis.md            # Defensive exploit analysis
│   ├── detection-rules.md             # Detection rules and IOCs
│   ├── mitigation.md                  # Mitigation and hardening
│   ├── references.md                  # All references and sources (auto-updated)
│   ├── diagrams/                      # Architecture and flow diagrams
│   ├── detection-rules/               # Detection rule files
│   └── lab-setup/                     # Lab configuration files
└── CONTRIBUTING.md                    # Contribution guidelines

문서

핵심 문서

  1. 개요 및 타임라인

    • CVE 배경 및 역사
    • 발견 및 공개 타임라인
    • 벤더 대응 타임라인
  2. 기술 분석

    • 근본 원인 설명
    • 취약점 메커니즘
    • 공격 전제 조건
    • 기술 다이어그램
  3. 실습 환경 설정 안내

    • Docker 기반 실습 환경
    • VM 구성 옵션
    • 안전한 테스트 절차
    • 환경 격리
  4. 악용 분석

    • 공개 PoC 분석 (방어 중심)
    • 코드 분석 및 설명
    • 공격 흐름 분석
    • 악용 지표
  5. 탐지 규칙

    • 침해 지표
    • Suricata 규칙
    • Sigma 규칙
    • YARA 규칙
    • 로그 패턴
  6. 완화 안내

    • 패치 정보
    • 수정 단계
    • 구성 강화
    • 모니터링 권장사항
  7. 참고 자료

    • 공식 권고
    • CVE 데이터베이스 항목
    • 보안 블로그 분석
    • 연구 논문
    • 도구 문서

🛡️ 보안 모범 사례

이 연구를 작업할 때:

  1. 항상 격리된 환경 사용 - 프로덕션 시스템에서 절대 테스트하지 마십시오.
  2. 책임 있는 공개 절차 준수 - 취약점을 적절히 보고하십시오.
  3. 발견사항 문서화 - 보안 커뮤니티의 학습에 도움을 주십시오.
  4. 법적 범위 내에서 활동 - 소유한 시스템이나 테스트 허가를 받은 시스템만 테스트하십시오.
  5. 계속 학습 - 보안은 지속적인 여정입니다.

기여

기여를 환영합니다! 지침은 CONTRIBUTING.md를 읽어 주십시오.

기여 방법

  • 추가 연구 발견사항 제출
  • 문서 개선
  • 탐지 규칙 추가
  • 완화 전략 공유
  • 문제 또는 수정사항 보고

📖 교육적 사용

이 저장소는 다음을 위해 설계되었습니다:

  • 보안 연구자
  • SOC 분석가
  • 인시던트 대응자
  • 시스템 관리자
  • 보안 학생
  • Red Team 및 Blue Team 구성원

🔗 관련 리소스

  • MITRE CVE 데이터베이스
  • NVD - National Vulnerability Database
  • OWASP
  • SANS 인터넷 스톰 센터

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

연락처

질문, 제안 또는 보안 문제가 있으면 이 저장소에 이슈를 열어 주십시오.

법적 고지

이 저장소와 그 내용은 교육 및 방어적 보안 연구 목적으로만 제공됩니다. 작성자와 기여자는:

  • 불법 활동을 용납하지 않음
  • 이 정보의 오용에 대해 책임을 지지 않음
  • 책임 있고 윤리적인 보안 연구를 장려
  • 조정된 취약점 공개를 지원

마지막 업데이트: 2026-02-18
연구 상태: 활성 조사
관리: 보안 연구 커뮤니티

도구 다운로드
속성세부사항
CVE IDCVE-2025-55182
심각도치명적 (CVSS 10.0)
취약점 유형안전하지 않은 역직렬화/프로토타입 오염을 통한 사전 인증 원격 코드 실행 (RCE)
영향받는 소프트웨어React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
영향받는 버전React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
상태패치됨 – 활발한 악용 관찰됨
패치 가능예 – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)