Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Researching-process — Репозиторий оборонительных исследований для CVE-2025-55182 (Pre-Auth RCE в React Server Components/Next.js). Включает технический анализ, правила обнаружения (Suricata/Sigma/YARA), руководства по смягчению последствий и автоматизированную систему мониторинга CVE для исследователей безопасности и SOC-аналитиков. | Kitploit
Инструменты/GitHubGitHub/cybersecurity-enthusiasts-ce/cve-2025-55182-researching-process
Управление индикаторами компрометации (IOC)Анализ уязвимостейЭксплуатацияВеб-безопасностьРазведка угрозОбнаружение ВторженийОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubcybersecurity-enthusiasts-ce/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

Репозиторий
94 месяцев назадЕщё не проверено

Описание

Репозиторий оборонительных исследований для CVE-2025-55182 (Pre-Auth RCE в React Server Components/Next.js). Включает технический анализ, правила обнаружения (Suricata/Sigma/YARA), руководства по смягчению последствий и автоматизированную систему мониторинга CVE для исследователей безопасности и SOC-аналитиков.

Поделиться

Репозиторий исследований CVE-2025-55182

License: MIT Research Status

Этическое заявление

Этот репозиторий посвящен исключительно оборонительным исследованиям в области кибербезопасности и образовательным целям. Все материалы направлены на:

  • Понимание уязвимостей в оборонительных целях
  • Разработку механизмов обнаружения
  • Внедрение стратегий смягчения последствий
  • Повышение осведомленности в области безопасности

НЕ ИСПОЛЬЗУЙТЕ эту информацию для несанкционированного доступа, вредоносных действий или любых незаконных целей.

Обзор

Этот репозиторий содержит всесторонние исследования и документацию по CVE-2025-55182, уязвимости, требующей тщательного анализа и понимания для надлежащей защиты и смягчения последствий.

Быстрые ссылки

  • Технический анализ
  • Руководство по настройке лаборатории
  • Правила обнаружения
  • Руководство по смягчению последствий
  • Ссылки
  • Сводка по уязвимости

    АтрибутПодробности
    CVE IDCVE-2025-55182
    СерьезностьКритическая (CVSS 10.0)
    Тип уязвимостиУдаленное выполнение кода (RCE) без аутентификации через небезопасную десериализацию / загрязнение прототипов
    Затронутое ПОReact Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
    Затронутые версииReact RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
    СтатусИсправлено – наблюдается активная эксплуатация
    Патч доступенДа – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)

    Хронология

    ДатаСобытие
    2025-11-29Уязвимость обнаружена
    2025-12-03Присвоен CVE
    2025-12-03Публичное раскрытие
    2025-12-03Выпущен патч (React RSC); 2025-12-11 (Next.js)

    Подробную хронологию см. в docs/overview-and-timeline.md

    Направления исследований

    1. Анализ уязвимости

    • Анализ первопричин
    • Картирование поверхности атак
    • Условия эксплуатации
    • Оценка воздействия

    2. Техническое погружение

    • Анализ на уровне кода
    • Механизм эксплуатации
    • Диаграммы потока атаки
    • Анализ границ безопасности

    3. Обнаружение и реагирование

    • Индикаторы компрометации (IoC)
    • Правила обнаружения (Suricata, Sigma, YARA)
    • Шаблоны анализа журналов
    • Процедуры реагирования на инциденты

    4. Смягчение последствий и усиление защиты

    • Патчи и обновления от вендоров
    • Обходные пути и временные исправления
    • Рекомендации по настройке безопасности
    • Стратегии эшелонированной защиты

    Автоматизированная система мониторинга

    Этот репозиторий включает автоматизированную систему мониторинга CVE, которая непрерывно отслеживает новые раскрытия, PoC на GitHub, записи в блогах и обновления вендоров, связанные с CVE-2025-55182.

    Возможности

    • Ежедневный автоматизированный поиск: Выполняется каждый день в 00:00 UTC через GitHub Actions
    • Многоисточниковый мониторинг:
    • Репозитории и код GitHub
    • NVD (Национальная база данных уязвимостей)
    • Консультации и патчи вендоров
    • Автоматические уведомления: Создает pull request'ы с новыми находками
    • Умные обновления: Автоматически обновляет документацию найденными ресурсами
    • Историческое отслеживание: Ведет базу данных всех находок с течением времени

    Быстрый старт

    Система мониторинга работает автоматически, но вы также можете:

    • Запустить вручную: Перейдите в Actions → "CVE-2025-55182 Automated Monitor" → Run workflow
    • Просмотреть отчеты: Проверьте каталог data/ на наличие последних находок
    • Просмотреть PR: Автоматические PR появляются при обнаружении нового контента

    Подробную документацию см. в scripts/README.md

    Начало работы

    Предварительные требования

    • Базовое понимание концепций кибербезопасности
    • Знакомство с затронутым ПО/платформой
    • Доступ к изолированной тестовой среде

    Структура репозитория

    root@kitploit:~
    .
    ├── README.md                           # This file
    ├── .github/
    │   └── workflows/
    │       └── cve-monitor.yml            # Automated CVE monitoring workflow
    ├── scripts/
    │   ├── monitor_cve.py                 # CVE monitoring script
    │   ├── config.yml                     # Monitoring configuration
    │   └── README.md                      # Monitoring system documentation
    ├── data/
    │   ├── findings.json                  # Tracked findings database
    │   └── latest_report.md               # Latest monitoring report
    ├── docs/                              # Documentation directory
    │   ├── overview-and-timeline.md       # CVE overview and timeline
    │   ├── technical-analysis.md          # Technical deep dive
    │   ├── lab-setup.md                   # Safe lab environment setup
    │   ├── exploit-analysis.md            # Defensive exploit analysis
    │   ├── detection-rules.md             # Detection rules and IOCs
    │   ├── mitigation.md                  # Mitigation and hardening
    │   ├── references.md                  # All references and sources (auto-updated)
    │   ├── diagrams/                      # Architecture and flow diagrams
    │   ├── detection-rules/               # Detection rule files
    │   └── lab-setup/                     # Lab configuration files
    └── CONTRIBUTING.md                    # Contribution guidelines
    

    Документация

    Основные документы

    1. Обзор и хронология

      • Предыстория и история CVE
      • Хронология обнаружения и раскрытия
      • Хронология реагирования вендора
    2. Технический анализ

      • Объяснение первопричины
      • Механизм уязвимости
      • Предварительные условия для атаки
      • Технические диаграммы
    3. Руководство по настройке лаборатории

      • Лабораторная среда на основе Docker
      • Опции конфигурации виртуальной машины
      • Безопасные процедуры тестирования
      • Изоляция среды
    4. Анализ эксплойта

      • Анализ общедоступных PoC (оборонительный фокус)
      • Разбор кода и объяснение
      • Анализ потока атаки
      • Индикаторы эксплуатации
    5. Правила обнаружения

      • Индикаторы компрометации
      • Правила Suricata
      • Правила Sigma
      • Правила YARA
      • Шаблоны журналов
    6. Руководство по смягчению последствий

      • Информация о патчах
      • Шаги по устранению
      • Усиление конфигурации
      • Рекомендации по мониторингу
    7. Ссылки

      • Официальные консультации
      • Записи в базе данных CVE
      • Анализ блогов по безопасности
      • Научные статьи
      • Документация по инструментам

    🛡️ Лучшие практики безопасности

    При работе с этим исследованием:

    1. Всегда используйте изолированные среды - Никогда не тестируйте на производственных системах
    2. Следуйте принципам ответственного раскрытия - Правильно сообщайте об уязвимостях
    3. Документируйте свои находки - Помогайте сообществу безопасности учиться
    4. Оставайтесь в правовом поле - Тестируйте только те системы, которые вам принадлежат или на тестирование которых у вас есть разрешение
    5. Продолжайте учиться - Безопасность — это постоянный путь

    Вклад

    Вклад приветствуется! Пожалуйста, прочитайте CONTRIBUTING.md для ознакомления с рекомендациями.

    Как внести вклад

    • Предоставляйте дополнительные результаты исследований
    • Улучшайте документацию
    • Добавляйте правила обнаружения
    • Делитесь стратегиями смягчения последствий
    • Сообщайте о проблемах или исправлениях

    📖 Образовательное использование

    Этот репозиторий предназначен для:

    • Исследователей безопасности
    • Аналитиков SOC
    • Специалистов по реагированию на инциденты
    • Системных администраторов
    • Студентов по безопасности
    • Членов команд Red и Blue

    🔗 Связанные ресурсы

    • MITRE CVE Database
    • NVD - National Vulnerability Database
    • OWASP
    • SANS Internet Storm Center

    Лицензия

    Этот проект лицензирован под лицензией MIT - подробности см. в файле LICENSE.

    Контакты

    По вопросам, предложениям или проблемам безопасности, пожалуйста, создайте issue в этом репозитории.

    Юридическое уведомление

    Этот репозиторий и его содержимое предоставляются исключительно для образовательных целей и оборонительных исследований в области безопасности. Авторы и участники:

    • Не поддерживают незаконные действия
    • Не несут ответственности за неправильное использование этой информации
    • Поощряют ответственные и этические исследования безопасности
    • Поддерживают скоординированное раскрытие уязвимостей

    Последнее обновление: 2026-02-18
    Статус исследования: Активное исследование
    Поддерживается: Сообществом исследователей безопасности

    Скачать инструмент