
Оборонно-исследовательский репозиторий для CVE-2025-55182 (Pre-Auth RCE в React Server Components/Next.js). Включает технический анализ, правила обнаружения (Suricata, Sigma, YARA), руководства по смягчению последствий и автоматизированную систему мониторинга CVE для отслеживания новых раскрытий и исправлений.
Этот репозиторий посвящен оборонительным исследованиям в области кибербезопасности и предназначен только для образовательных целей. Весь контент сосредоточен на:
НЕ ИСПОЛЬЗУЙТЕ эту информацию для несанкционированного доступа, вредоносной деятельности или любых незаконных целей.
Этот репозиторий содержит всестороннее исследование и документацию для CVE-2025-55182, уязвимости, требующей тщательного анализа и понимания для надлежащей защиты и смягчения последствий.
| Атрибут | Детали |
|---|---|
| ID CVE | CVE-2025-55182 |
| Серьезность | Критическая (CVSS 10.0) |
| Тип уязвимости | Удаленное выполнение кода (RCE) до аутентификации через небезопасную десериализацию / загрязнение прототипа |
| Затронутое ПО | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| Затронутые версии | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| Статус | Исправлено – Наблюдается активная эксплуатация |
| Исправление доступно | Да – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |
| Дата | Событие |
|---|---|
| 2025-11-29 | Уязвимость обнаружена |
| 2025-12-03 | Назначен CVE |
| 2025-12-03 | Публичное раскрытие |
| 2025-12-03 | Выпущено исправление (React RSC); 2025-12-11 (Next.js) |
Для подробной хронологии см. docs/overview-and-timeline.md
Этот репозиторий оснащен автоматизированной системой мониторинга CVE, которая непрерывно отслеживает новые раскрытия, PoC на GitHub, сообщения в блогах и обновления вендоров, связанные с CVE-2025-55182.
Система мониторинга работает автоматически, но вы также можете:
data/ для последних находокПодробную документацию см. в scripts/README.md
.
├── README.md # Этот файл
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # Автоматизированный workflow мониторинга CVE
├── scripts/
│ ├── monitor_cve.py # Скрипт мониторинга CVE
│ ├── config.yml # Конфигурация мониторинга
│ └── README.md # Документация системы мониторинга
├── data/
│ ├── findings.json # База данных отслеживаемых находок
│ └── latest_report.md # Последний отчет мониторинга
├── docs/ # Директория документации
│ ├── overview-and-timeline.md # Обзор CVE и хронология
│ ├── technical-analysis.md # Техническое погружение
│ ├── lab-setup.md # Настройка безопасной лабораторной среды
│ ├── exploit-analysis.md # Оборонительный анализ эксплойта
│ ├── detection-rules.md # Правила обнаружения и IOC
│ ├── mitigation.md # Смягчение и усиление защиты
│ ├── references.md # Все ссылки и источники (автообновляемые)
│ ├── diagrams/ # Схемы архитектуры и потоков
│ ├── detection-rules/ # Файлы правил обнаружения
│ └── lab-setup/ # Файлы конфигурации лаборатории
└── CONTRIBUTING.md # Рекомендации по внесению вклада
Руководство по настройке лаборатории
При работе с этим исследованием:
Вклад приветствуется! Пожалуйста, прочитайте CONTRIBUTING.md для получения рекомендаций.
Этот репозиторий предназначен для:
Этот проект лицензирован по лицензии MIT — см. файл LICENSE для подробностей.
По вопросам, предложениям или проблемам безопасности, пожалуйста, откройте issue в этом репозитории.
Этот репозиторий и его содержимое предоставлены исключительно для образовательных целей и оборонительных исследований в области безопасности. Авторы и участники:
Последнее обновление: 2026-02-18
Статус исследования: Активное расследование
Поддерживается: Сообщество исследователей безопасности