
Repositório de pesquisa defensiva para CVE-2025-55182 (RCE pré-autenticação em React Server Components/Next.js). Inclui análise de vulnerabilidade, regras de detecção (Suricata, Sigma, YARA), guias de mitigação e um sistema automatizado de monitoramento de CVEs para rastrear novas divulgações e correções.
Este repositório é dedicado exclusivamente à pesquisa defensiva em cibersegurança e a fins educacionais. Todo o conteúdo é focado em:
NÃO USE estas informações para acesso não autorizado, atividades maliciosas ou qualquer finalidade ilegal.
Este repositório contém pesquisa e documentação abrangentes sobre o CVE-2025-55182, uma vulnerabilidade que exige análise e compreensão aprofundadas para defesa e mitigação adequadas.
| Atributo | Detalhes |
|---|---|
| CVE ID | CVE-2025-55182 |
| Gravidade | Crítica (CVSS 10.0) |
| Tipo de Vulnerabilidade | Execução Remota de Código (RCE) Pré-Autenticação via Desserialização Insegura / Poluição de Protótipo |
| Software Afetado | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| Versões Afetadas | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| Status | Corrigida – Exploração ativa observada |
| Correção Disponível | Sim – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |
| Data | Evento |
|---|---|
| 2025-11-29 | Vulnerabilidade descoberta |
| 2025-12-03 | CVE atribuído |
| 2025-12-03 | Divulgação pública |
| 2025-12-03 | Correção lançada (React RSC); 2025-12-11 (Next.js) |
Para obter a linha do tempo detalhada, consulte docs/overview-and-timeline.md
Este repositório apresenta um sistema automatizado de monitoramento de CVEs que rastreia continuamente novas divulgações, PoCs no GitHub, postagens em blogs e atualizações de fornecedores relacionadas ao CVE-2025-55182.
O sistema de monitoramento é executado automaticamente, mas você também pode:
data/ para ver as descobertas mais recentesPara documentação detalhada, consulte scripts/README.md
.
├── README.md # This file
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # Automated CVE monitoring workflow
├── scripts/
│ ├── monitor_cve.py # CVE monitoring script
│ ├── config.yml # Monitoring configuration
│ └── README.md # Monitoring system documentation
├── data/
│ ├── findings.json # Tracked findings database
│ └── latest_report.md # Latest monitoring report
├── docs/ # Documentation directory
│ ├── overview-and-timeline.md # CVE overview and timeline
│ ├── technical-analysis.md # Technical deep dive
│ ├── lab-setup.md # Safe lab environment setup
│ ├── exploit-analysis.md # Defensive exploit analysis
│ ├── detection-rules.md # Detection rules and IOCs
│ ├── mitigation.md # Mitigation and hardening
│ ├── references.md # All references and sources (auto-updated)
│ ├── diagrams/ # Architecture and flow diagrams
│ ├── detection-rules/ # Detection rule files
│ └── lab-setup/ # Lab configuration files
└── CONTRIBUTING.md # Contribution guidelines
Guia de Configuração do Laboratório
Ao trabalhar com esta pesquisa:
Contribuições são bem-vindas! Leia o CONTRIBUTING.md para conhecer as diretrizes.
Este repositório foi projetado para:
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
Para dúvidas, sugestões ou preocupações de segurança, abra uma issue neste repositório.
Este repositório e seu conteúdo são fornecidos exclusivamente para fins educacionais e de pesquisa defensiva em segurança. Os autores e contribuidores:
Última atualização: 2026-02-18
Status da Pesquisa: Investigação Ativa
Mantido por: Comunidade de Pesquisa em Segurança