Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Researching-process — Оборонно-исследовательский репозиторий для CVE-2025-55182 (Pre-Auth RCE в React Server Components/Next.js). Включает технический анализ, правила обнаружения (Suricata, Sigma, YARA), руководства по смягчению последствий и автоматизированную систему мониторинга CVE для отслеживания новых раскрытий и исправлений. | Kitploit
Инструменты/GitHubGitHub/techwithorgito/cve-2025-55182-researching-process
Управление индикаторами компрометации (IOC)Анализ уязвимостейЭксплуатацияВеб-безопасностьРазведка угрозОбнаружение ВторженийОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubtechwithorgito/cve-2025-55182-researching-process

CVE-2025-55182-Researching-process

Репозиторий
23 месяцев назадЕщё не проверено

Описание

Оборонно-исследовательский репозиторий для CVE-2025-55182 (Pre-Auth RCE в React Server Components/Next.js). Включает технический анализ, правила обнаружения (Suricata, Sigma, YARA), руководства по смягчению последствий и автоматизированную систему мониторинга CVE для отслеживания новых раскрытий и исправлений.

Поделиться

Репозиторий исследования CVE-2025-55182

License: MIT Research Status

Этическое заявление

Этот репозиторий посвящен оборонительным исследованиям в области кибербезопасности и предназначен только для образовательных целей. Весь контент сосредоточен на:

  • Понимании уязвимостей для целей защиты
  • Разработке механизмов обнаружения
  • Внедрении стратегий смягчения последствий
  • Повышении осведомленности в области безопасности

НЕ ИСПОЛЬЗУЙТЕ эту информацию для несанкционированного доступа, вредоносной деятельности или любых незаконных целей.

Обзор

Этот репозиторий содержит всестороннее исследование и документацию для CVE-2025-55182, уязвимости, требующей тщательного анализа и понимания для надлежащей защиты и смягчения последствий.

Быстрые ссылки

  • Технический анализ
  • Руководство по настройке лаборатории
  • Правила обнаружения
  • Руководство по смягчению
  • Ссылки
  • Сводка по уязвимости

    АтрибутДетали
    ID CVECVE-2025-55182
    СерьезностьКритическая (CVSS 10.0)
    Тип уязвимостиУдаленное выполнение кода (RCE) до аутентификации через небезопасную десериализацию / загрязнение прототипа
    Затронутое ПОReact Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js
    Затронутые версииReact RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9
    СтатусИсправлено – Наблюдается активная эксплуатация
    Исправление доступноДа – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11)

    Хронология

    ДатаСобытие
    2025-11-29Уязвимость обнаружена
    2025-12-03Назначен CVE
    2025-12-03Публичное раскрытие
    2025-12-03Выпущено исправление (React RSC); 2025-12-11 (Next.js)

    Для подробной хронологии см. docs/overview-and-timeline.md

    Направления исследований

    1. Анализ уязвимости

    • Анализ первопричины
    • Картографирование поверхности атаки
    • Условия эксплуатации
    • Оценка воздействия

    2. Техническое погружение

    • Анализ на уровне кода
    • Механизм эксплуатации
    • Схемы потока атаки
    • Анализ границ безопасности

    3. Обнаружение и реагирование

    • Индикаторы компрометации (IOC)
    • Правила обнаружения (Suricata, Sigma, YARA)
    • Шаблоны анализа журналов
    • Процедуры реагирования на инциденты

    4. Смягчение и усиление защиты

    • Исправления и обновления от вендоров
    • Обходные пути и временные исправления
    • Рекомендации по настройке безопасности
    • Стратегии эшелонированной защиты

    Автоматизированная система мониторинга

    Этот репозиторий оснащен автоматизированной системой мониторинга CVE, которая непрерывно отслеживает новые раскрытия, PoC на GitHub, сообщения в блогах и обновления вендоров, связанные с CVE-2025-55182.

    Возможности

    • Ежедневный автоматический поиск: Запускается каждый день в 00:00 UTC через GitHub Actions
    • Многоисточниковый мониторинг:
    • Репозитории и код GitHub
    • NVD (Национальная база данных уязвимостей)
    • Уведомления и исправления вендоров
    • Автоматические уведомления: Создание pull request'ов с новыми находками
    • Умные обновления: Автоматическое обновление документации обнаруженными ресурсами
    • Историческое отслеживание: Ведение базы данных всех находок с течением времени

    Быстрый старт

    Система мониторинга работает автоматически, но вы также можете:

    • Запустить вручную: Перейдите в Actions → "CVE-2025-55182 Automated Monitor" → Run workflow
    • Просмотреть отчеты: Проверьте директорию data/ для последних находок
    • Просмотреть PR: Автоматические PR появляются при обнаружении нового контента

    Подробную документацию см. в scripts/README.md

    Начало работы

    Предварительные требования

    • Базовое понимание концепций кибербезопасности
    • Знакомство с затронутым ПО/платформой
    • Доступ к изолированной тестовой среде

    Структура репозитория

    root@kitploit:~
    .
    ├── README.md                           # Этот файл
    ├── .github/
    │   └── workflows/
    │       └── cve-monitor.yml            # Автоматизированный workflow мониторинга CVE
    ├── scripts/
    │   ├── monitor_cve.py                 # Скрипт мониторинга CVE
    │   ├── config.yml                     # Конфигурация мониторинга
    │   └── README.md                      # Документация системы мониторинга
    ├── data/
    │   ├── findings.json                  # База данных отслеживаемых находок
    │   └── latest_report.md               # Последний отчет мониторинга
    ├── docs/                              # Директория документации
    │   ├── overview-and-timeline.md       # Обзор CVE и хронология
    │   ├── technical-analysis.md          # Техническое погружение
    │   ├── lab-setup.md                   # Настройка безопасной лабораторной среды
    │   ├── exploit-analysis.md            # Оборонительный анализ эксплойта
    │   ├── detection-rules.md             # Правила обнаружения и IOC
    │   ├── mitigation.md                  # Смягчение и усиление защиты
    │   ├── references.md                  # Все ссылки и источники (автообновляемые)
    │   ├── diagrams/                      # Схемы архитектуры и потоков
    │   ├── detection-rules/               # Файлы правил обнаружения
    │   └── lab-setup/                     # Файлы конфигурации лаборатории
    └── CONTRIBUTING.md                    # Рекомендации по внесению вклада
    

    Документация

    Основные документы

    1. Обзор и хронология

      • Справочная информация и история CVE
      • Хронология обнаружения и раскрытия
      • Хронология ответных действий вендора
    2. Технический анализ

      • Объяснение первопричины
      • Механизм уязвимости
      • Предварительные условия атаки
      • Технические схемы
    3. Руководство по настройке лаборатории

      • Лабораторная среда на основе Docker
      • Варианты конфигурации ВМ
      • Безопасные процедуры тестирования
      • Изоляция среды
    4. Анализ эксплойта

      • Анализ публичных PoC (оборонительный фокус)
      • Разбор и объяснение кода
      • Анализ потока атаки
      • Индикаторы эксплуатации
    5. Правила обнаружения

      • Индикаторы компрометации
      • Правила Suricata
      • Правила Sigma
      • Правила YARA
      • Шаблоны журналов
    6. Руководство по смягчению

      • Информация об исправлениях
      • Шаги по устранению
      • Усиление конфигурации
      • Рекомендации по мониторингу
    7. Ссылки

      • Официальные уведомления
      • Записи в базе данных CVE
      • Анализы в блогах по безопасности
      • Исследовательские работы
      • Документация по инструментам

    🛡️ Лучшие практики безопасности

    При работе с этим исследованием:

    1. Всегда используйте изолированные среды — Никогда не тестируйте на производственных системах
    2. Следуйте ответственным раскрытиям — Сообщайте об уязвимостях правильно
    3. Документируйте свои находки — Помогите сообществу безопасности учиться
    4. Оставайтесь в правовых рамках — Тестируйте только системы, которыми владеете или имеете разрешение на тестирование
    5. Продолжайте учиться — Безопасность — это непрерывный процесс

    Вклад в проект

    Вклад приветствуется! Пожалуйста, прочитайте CONTRIBUTING.md для получения рекомендаций.

    Как внести вклад

    • Предоставляйте дополнительные исследовательские находки
    • Улучшайте документацию
    • Добавляйте правила обнаружения
    • Делитесь стратегиями смягчения
    • Сообщайте о проблемах или исправлениях

    📖 Учебное использование

    Этот репозиторий предназначен для:

    • Исследователей безопасности
    • Аналитиков SOC
    • Специалистов по реагированию на инциденты
    • Системных администраторов
    • Студентов, изучающих безопасность
    • Участников Red и Blue teams

    🔗 Связанные ресурсы

    • База данных CVE MITRE
    • NVD - Национальная база данных уязвимостей
    • OWASP
    • Центр интернет-штормов SANS

    Лицензия

    Этот проект лицензирован по лицензии MIT — см. файл LICENSE для подробностей.

    Контакты

    По вопросам, предложениям или проблемам безопасности, пожалуйста, откройте issue в этом репозитории.

    Юридическое уведомление

    Этот репозиторий и его содержимое предоставлены исключительно для образовательных целей и оборонительных исследований в области безопасности. Авторы и участники:

    • Не поощряют незаконную деятельность
    • Не несут ответственности за неправомерное использование этой информации
    • Поощряют ответственную и этичную исследовательскую деятельность в области безопасности
    • Поддерживают скоординированное раскрытие уязвимостей

    Последнее обновление: 2026-02-18
    Статус исследования: Активное расследование
    Поддерживается: Сообщество исследователей безопасности

    Скачать инструмент