Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Researching-process — Repositório de pesquisa defensiva para CVE-2025-55182 (RCE pré-autenticação em React Server Components/Next.js). Inclui análise de vulnerabilidade, regras de detecção (Suricata, Sigma, YARA), guias de mitigação e um sistema automatizado de monitoramento de CVEs para rastrear novas divulgações e correções. | Kitploit
Ferramentas/GitHubGitHub/orgito1015/cve-2025-55182-researching-process
Gerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesExploraçãoSegurança WebInteligência de AmeaçasDetecção de IntrusãoAprendizado e EducaçãoResposta a IncidentesAnálise de Logs

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHuborgito1015/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

Ver Repositório
17há 4 mesesAinda não revisado

Sobre

Repositório de pesquisa defensiva para CVE-2025-55182 (RCE pré-autenticação em React Server Components/Next.js). Inclui análise de vulnerabilidade, regras de detecção (Suricata, Sigma, YARA), guias de mitigação e um sistema automatizado de monitoramento de CVEs para rastrear novas divulgações e correções.

Compartilhar

Repositório de Pesquisa CVE-2025-55182

License: MIT Research Status

Aviso Ético

Este repositório é dedicado exclusivamente à pesquisa defensiva em cibersegurança e a fins educacionais. Todo o conteúdo é focado em:

  • Compreender vulnerabilidades para fins defensivos
  • Desenvolver mecanismos de detecção
  • Implementar estratégias de mitigação
  • Melhorar a conscientização em segurança

NÃO USE estas informações para acesso não autorizado, atividades maliciosas ou qualquer finalidade ilegal.

Visão Geral

Este repositório contém pesquisa e documentação abrangentes sobre o CVE-2025-55182, uma vulnerabilidade que exige análise e compreensão aprofundadas para defesa e mitigação adequadas.

Links Rápidos

  • Análise Técnica
  • Guia de Configuração do Laboratório
  • Regras de Detecção
  • Guia de Mitigação
  • Referências
  • Resumo da Vulnerabilidade

    AtributoDetalhes
    CVE IDCVE-2025-55182
    GravidadeCrítica (CVSS 10.0)
    Tipo de VulnerabilidadeExecução Remota de Código (RCE) Pré-Autenticação via Desserialização Insegura / Poluição de Protótipo
    Software AfetadoReact Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
    Versões AfetadasReact RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
    StatusCorrigida – Exploração ativa observada
    Correção DisponívelSim – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)

    Linha do Tempo

    DataEvento
    2025-11-29Vulnerabilidade descoberta
    2025-12-03CVE atribuído
    2025-12-03Divulgação pública
    2025-12-03Correção lançada (React RSC); 2025-12-11 (Next.js)

    Para obter a linha do tempo detalhada, consulte docs/overview-and-timeline.md

    Áreas de Pesquisa

    1. Análise da Vulnerabilidade

    • Análise da causa raiz
    • Mapeamento da superfície de ataque
    • Condições de exploração
    • Avaliação de impacto

    2. Análise Técnica Aprofundada

    • Análise em nível de código
    • Mecanismo de exploração
    • Diagramas de fluxo de ataque
    • Análise dos limites de segurança

    3. Detecção e Resposta

    • Indicadores de Comprometimento (IOCs)
    • Regras de detecção (Suricata, Sigma, YARA)
    • Padrões de análise de logs
    • Procedimentos de resposta a incidentes

    4. Mitigação e Hardening

    • Correções e atualizações dos fornecedores
    • Soluções alternativas e correções temporárias
    • Diretrizes de configuração de segurança
    • Estratégias de defesa em profundidade

    Sistema de Monitoramento Automatizado

    Este repositório apresenta um sistema automatizado de monitoramento de CVEs que rastreia continuamente novas divulgações, PoCs no GitHub, postagens em blogs e atualizações de fornecedores relacionadas ao CVE-2025-55182.

    Recursos

    • Buscas Automatizadas Diárias: Executadas todos os dias às 00:00 UTC via GitHub Actions
    • Monitoramento Multi-Fonte:
    • Repositórios e código do GitHub
    • NVD (National Vulnerability Database)
    • Avisos e correções de fornecedores
    • Notificações Automáticas: Cria pull requests com novas descobertas
    • Atualizações Inteligentes: Atualiza automaticamente a documentação com os recursos descobertos
    • Rastreamento Histórico: Mantém um banco de dados de todas as descobertas ao longo do tempo

    Início Rápido

    O sistema de monitoramento é executado automaticamente, mas você também pode:

    • Acionar manualmente: Vá até Actions → "CVE-2025-55182 Automated Monitor" → Run workflow
    • Visualizar relatórios: Verifique o diretório data/ para ver as descobertas mais recentes
    • Revisar PRs: PRs automatizados aparecem quando novos conteúdos são descobertos

    Para documentação detalhada, consulte scripts/README.md

    Primeiros Passos

    Pré-requisitos

    • Conhecimento básico de conceitos de cibersegurança
    • Familiaridade com o software/plataforma afetados
    • Acesso a um ambiente de testes isolado

    Estrutura do Repositório

    root@kitploit:~
    .
    ├── README.md                           # This file
    ├── .github/
    │   └── workflows/
    │       └── cve-monitor.yml            # Automated CVE monitoring workflow
    ├── scripts/
    │   ├── monitor_cve.py                 # CVE monitoring script
    │   ├── config.yml                     # Monitoring configuration
    │   └── README.md                      # Monitoring system documentation
    ├── data/
    │   ├── findings.json                  # Tracked findings database
    │   └── latest_report.md               # Latest monitoring report
    ├── docs/                              # Documentation directory
    │   ├── overview-and-timeline.md       # CVE overview and timeline
    │   ├── technical-analysis.md          # Technical deep dive
    │   ├── lab-setup.md                   # Safe lab environment setup
    │   ├── exploit-analysis.md            # Defensive exploit analysis
    │   ├── detection-rules.md             # Detection rules and IOCs
    │   ├── mitigation.md                  # Mitigation and hardening
    │   ├── references.md                  # All references and sources (auto-updated)
    │   ├── diagrams/                      # Architecture and flow diagrams
    │   ├── detection-rules/               # Detection rule files
    │   └── lab-setup/                     # Lab configuration files
    └── CONTRIBUTING.md                    # Contribution guidelines
    

    Documentação

    Documentos Principais

    1. Visão Geral e Linha do Tempo

      • Contexto e histórico do CVE
      • Linha do tempo de descoberta e divulgação
      • Linha do tempo de resposta do fornecedor
    2. Análise Técnica

      • Explicação da causa raiz
      • Mecanismo da vulnerabilidade
      • Pré-requisitos do ataque
      • Diagramas técnicos
    3. Guia de Configuração do Laboratório

      • Ambiente de laboratório baseado em Docker
      • Opções de configuração de VM
      • Procedimentos seguros de teste
      • Isolamento do ambiente
    4. Análise de Exploração

      • Análise de PoCs públicos (foco defensivo)
      • Decomposição e explicação do código
      • Análise do fluxo de ataque
      • Indicadores de exploração
    5. Regras de Detecção

      • Indicadores de Comprometimento
      • Regras Suricata
      • Regras Sigma
      • Regras YARA
      • Padrões de logs
    6. Guia de Mitigação

      • Informações sobre a correção (patch)
      • Etapas de remediação
      • Hardening de configuração
      • Recomendações de monitoramento
    7. Referências

      • Avisos oficiais
      • Entradas do banco de dados de CVEs
      • Análises de blogs de segurança
      • Artigos de pesquisa
      • Documentação de ferramentas

    🛡️ Boas Práticas de Segurança

    Ao trabalhar com esta pesquisa:

    1. Use sempre ambientes isolados - Nunca teste em sistemas de produção
    2. Siga a divulgação responsável - Reporte vulnerabilidades corretamente
    3. Documente suas descobertas - Ajude a comunidade de segurança a aprender
    4. Mantenha-se dentro dos limites legais - Teste apenas sistemas que você possui ou tem permissão para testar
    5. Continue aprendendo - Segurança é uma jornada contínua

    Contribuindo

    Contribuições são bem-vindas! Leia o CONTRIBUTING.md para conhecer as diretrizes.

    Como Contribuir

    • Envie descobertas de pesquisa adicionais
    • Melhore a documentação
    • Adicione regras de detecção
    • Compartilhe estratégias de mitigação
    • Reporte problemas ou correções

    📖 Uso Educacional

    Este repositório foi projetado para:

    • Pesquisadores de segurança
    • Analistas de SOC
    • Respondentes de incidentes
    • Administradores de sistemas
    • Estudantes de segurança
    • Membros das equipes Red Team e Blue Team

    🔗 Recursos Relacionados

    • MITRE CVE Database
    • NVD - National Vulnerability Database
    • OWASP
    • SANS Internet Storm Center

    Licença

    Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

    Contato

    Para dúvidas, sugestões ou preocupações de segurança, abra uma issue neste repositório.

    Aviso Legal

    Este repositório e seu conteúdo são fornecidos exclusivamente para fins educacionais e de pesquisa defensiva em segurança. Os autores e contribuidores:

    • Não endossam atividades ilegais
    • Não são responsáveis pelo uso indevido destas informações
    • Incentivam a pesquisa em segurança responsável e ética
    • Apoiam a divulgação coordenada de vulnerabilidades

    Última atualização: 2026-02-18
    Status da Pesquisa: Investigação Ativa
    Mantido por: Comunidade de Pesquisa em Segurança

    Baixar ferramenta