Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Researching-process — Репозиторий оборонительных исследований для CVE-2025-55182 (Pre-Auth RCE в React Server Components/Next.js). Включает технический анализ, правила обнаружения (Suricata/Sigma/YARA), руководства по смягчению последствий и автоматизированную систему мониторинга CVE для исследователей безопасности и SOC-аналитиков. | Kitploit
Инструменты/GitHubGitHub/cybersecurity-enthusiasts-ce/cve-2025-55182-researching-process
Управление индикаторами компрометации (IOC)Анализ уязвимостейЭксплуатацияВеб-безопасностьРазведка угрозОбнаружение ВторженийОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubcybersecurity-enthusiasts-ce/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

Репозиторий
175 месяцев назадЕщё не проверено

Описание

Репозиторий оборонительных исследований для CVE-2025-55182 (Pre-Auth RCE в React Server Components/Next.js). Включает технический анализ, правила обнаружения (Suricata/Sigma/YARA), руководства по смягчению последствий и автоматизированную систему мониторинга CVE для исследователей безопасности и SOC-аналитиков.

Поделиться

Репозиторий исследований CVE-2025-55182

License: MIT Research Status

Этическое заявление

Этот репозиторий посвящен исключительно оборонительным исследованиям в области кибербезопасности и образовательным целям. Все материалы направлены на:

  • Понимание уязвимостей в оборонительных целях
  • Разработку механизмов обнаружения
  • Внедрение стратегий смягчения последствий
  • Повышение осведомленности в области безопасности

НЕ ИСПОЛЬЗУЙТЕ эту информацию для несанкционированного доступа, вредоносных действий или любых незаконных целей.

Обзор

Этот репозиторий содержит всесторонние исследования и документацию по CVE-2025-55182, уязвимости, требующей тщательного анализа и понимания для надлежащей защиты и смягчения последствий.

Быстрые ссылки

  • Технический анализ
  • Руководство по настройке лаборатории
  • Правила обнаружения
  • Руководство по смягчению последствий
  • Ссылки

Сводка по уязвимости

АтрибутПодробности
CVE IDCVE-2025-55182
СерьезностьКритическая (CVSS 10.0)
Тип уязвимостиУдаленное выполнение кода (RCE) без аутентификации через небезопасную десериализацию / загрязнение прототипов
Затронутое ПОReact Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
Затронутые версииReact RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
СтатусИсправлено – наблюдается активная эксплуатация
Патч доступенДа – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)

Хронология

ДатаСобытие
2025-11-29Уязвимость обнаружена
2025-12-03Присвоен CVE
2025-12-03Публичное раскрытие
2025-12-03Выпущен патч (React RSC); 2025-12-11 (Next.js)

Подробную хронологию см. в docs/overview-and-timeline.md

Направления исследований

1. Анализ уязвимости

  • Анализ первопричин
  • Картирование поверхности атак
  • Условия эксплуатации
  • Оценка воздействия

2. Техническое погружение

  • Анализ на уровне кода
  • Механизм эксплуатации
  • Диаграммы потока атаки
  • Анализ границ безопасности

3. Обнаружение и реагирование

  • Индикаторы компрометации (IoC)
  • Правила обнаружения (Suricata, Sigma, YARA)
  • Шаблоны анализа журналов
  • Процедуры реагирования на инциденты

4. Смягчение последствий и усиление защиты

  • Патчи и обновления от вендоров
  • Обходные пути и временные исправления
  • Рекомендации по настройке безопасности
  • Стратегии эшелонированной защиты

Автоматизированная система мониторинга

Этот репозиторий включает автоматизированную систему мониторинга CVE, которая непрерывно отслеживает новые раскрытия, PoC на GitHub, записи в блогах и обновления вендоров, связанные с CVE-2025-55182.

Возможности

  • Ежедневный автоматизированный поиск: Выполняется каждый день в 00:00 UTC через GitHub Actions
  • Многоисточниковый мониторинг:
  • Репозитории и код GitHub
  • NVD (Национальная база данных уязвимостей)
  • Консультации и патчи вендоров
  • Автоматические уведомления: Создает pull request'ы с новыми находками
  • Умные обновления: Автоматически обновляет документацию найденными ресурсами
  • Историческое отслеживание: Ведет базу данных всех находок с течением времени

Быстрый старт

Система мониторинга работает автоматически, но вы также можете:

  • Запустить вручную: Перейдите в Actions → "CVE-2025-55182 Automated Monitor" → Run workflow
  • Просмотреть отчеты: Проверьте каталог data/ на наличие последних находок
  • Просмотреть PR: Автоматические PR появляются при обнаружении нового контента

Подробную документацию см. в scripts/README.md

Начало работы

Предварительные требования

  • Базовое понимание концепций кибербезопасности
  • Знакомство с затронутым ПО/платформой
  • Доступ к изолированной тестовой среде

Структура репозитория

.
├── README.md                           # This file
├── .github/
│   └── workflows/
│       └── cve-monitor.yml            # Automated CVE monitoring workflow
├── scripts/
│   ├── monitor_cve.py                 # CVE monitoring script
│   ├── config.yml                     # Monitoring configuration
│   └── README.md                      # Monitoring system documentation
├── data/
│   ├── findings.json                  # Tracked findings database
│   └── latest_report.md               # Latest monitoring report
├── docs/                              # Documentation directory
│   ├── overview-and-timeline.md       # CVE overview and timeline
│   ├── technical-analysis.md          # Technical deep dive
│   ├── lab-setup.md                   # Safe lab environment setup
│   ├── exploit-analysis.md            # Defensive exploit analysis
│   ├── detection-rules.md             # Detection rules and IOCs
│   ├── mitigation.md                  # Mitigation and hardening
│   ├── references.md                  # All references and sources (auto-updated)
│   ├── diagrams/                      # Architecture and flow diagrams
│   ├── detection-rules/               # Detection rule files
│   └── lab-setup/                     # Lab configuration files
└── CONTRIBUTING.md                    # Contribution guidelines

Документация

Основные документы

  1. Обзор и хронология

    • Предыстория и история CVE
    • Хронология обнаружения и раскрытия
    • Хронология реагирования вендора
  2. Технический анализ

    • Объяснение первопричины
    • Механизм уязвимости
    • Предварительные условия для атаки
    • Технические диаграммы
  3. Руководство по настройке лаборатории

    • Лабораторная среда на основе Docker
    • Опции конфигурации виртуальной машины
    • Безопасные процедуры тестирования
    • Изоляция среды
  4. Анализ эксплойта

    • Анализ общедоступных PoC (оборонительный фокус)
    • Разбор кода и объяснение
    • Анализ потока атаки
    • Индикаторы эксплуатации
  5. Правила обнаружения

    • Индикаторы компрометации
    • Правила Suricata
    • Правила Sigma
    • Правила YARA
    • Шаблоны журналов
  6. Руководство по смягчению последствий

    • Информация о патчах
    • Шаги по устранению
    • Усиление конфигурации
    • Рекомендации по мониторингу
Скачать инструмент