
Repositório de pesquisa defensiva para CVE-2025-55182 (RCE pré-autenticação em React Server Components/Next.js). Inclui análise técnica, regras de detecção (Suricata/Sigma/YARA), guias de mitigação e um sistema automatizado de monitoramento de CVEs para pesquisadores de segurança e analistas de SOC.
Este repositório é dedicado exclusivamente à pesquisa defensiva em cibersegurança e a fins educacionais. Todo o conteúdo está focado em:
NÃO use estas informações para acesso não autorizado, atividades maliciosas ou qualquer propósito ilegal.
Este repositório contém pesquisa abrangente e documentação para CVE-2025-55182, uma vulnerabilidade que requer análise e compreensão minuciosas para defesa e mitigação adequadas.
| Data | Evento |
|---|---|
| 29/11/2025 | Vulnerabilidade descoberta |
| 03/12/2025 | CVE atribuído |
| 03/12/2025 | Divulgação pública |
| 03/12/2025 | Patch lançado (React RSC); 11/12/2025 (Next.js) |
Para uma linha do tempo detalhada, consulte docs/overview-and-timeline.md
Este repositório apresenta um sistema de monitoramento automatizado de CVEs que rastreia continuamente novas divulgações, PoCs do GitHub, postagens em blogs e atualizações de fornecedores relacionadas à CVE-2025-55182.
O sistema de monitoramento é executado automaticamente, mas você também pode:
data/ para as descobertas mais recentesPara documentação detalhada, consulte scripts/README.md
.
├── README.md # Este arquivo
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # Workflow de monitoramento automatizado de CVEs
├── scripts/
│ ├── monitor_cve.py # Script de monitoramento de CVEs
│ ├── config.yml # Configuração do monitoramento
│ └── README.md # Documentação do sistema de monitoramento
├── data/
│ ├── findings.json # Banco de dados de descobertas rastreadas
│ └── latest_report.md # Relatório de monitoramento mais recente
├── docs/ # Diretório de documentação
│ ├── overview-and-timeline.md # Visão geral e linha do tempo do CVE
│ ├── technical-analysis.md # Aprofundamento técnico
│ ├── lab-setup.md # Configuração segura do ambiente de laboratório
│ ├── exploit-analysis.md # Análise defensiva de exploração
│ ├── detection-rules.md # Regras de detecção e IOCs
│ ├── mitigation.md # Mitigação e hardening
│ ├── references.md # Todas as referências e fontes (atualizado automaticamente)
│ ├── diagrams/ # Diagramas de arquitetura e fluxo
│ ├── detection-rules/ # Arquivos de regras de detecção
│ └── lab-setup/ # Arquivos de configuração do laboratório
└── CONTRIBUTING.md # Diretrizes de contribuição
Guia de Configuração do Laboratório
Ao trabalhar com esta pesquisa:
Contribuições são bem-vindas! Leia CONTRIBUTING.md para obter as diretrizes.
Este repositório é projetado para:
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
Para perguntas, sugestões ou preocupações de segurança, por favor abra uma issue neste repositório.
Este repositório e seu conteúdo são fornecidos apenas para fins educacionais e de pesquisa defensiva em segurança. Os autores e contribuidores:
Última Atualização: 2026-02-18
Status da Pesquisa: Investigação Ativa
Mantido por: Comunidade de Pesquisa em Segurança
| Atributo | Detalhes |
|---|
| CVE ID | CVE-2025-55182 |
| Gravidade | Crítica (CVSS 10.0) |
| Tipo de Vulnerabilidade | Execução Remota de Código (RCE) Pré-Autenticação via Desserialização Insegura / Poluição de Protótipo |
| Software Afetado | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| Versões Afetadas | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| Status | Corrigido – Exploração ativa observada |
| Patch Disponível | Sim – React RSC 19.0.1/19.1.2/19.2.1 (03/12/2025); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (11/12/2025) |