针对 CVE-2025-55182(React Server Components/Next.js 中的预认证远程代码执行漏洞)的防御研究仓库。包含技术分析、检测规则(Suricata/Sigma/YARA)、缓解指南,以及为安全研究人员和 SOC 分析人员提供的自动化 CVE 监控系统。
本仓库专为防御性网络安全研究和教育目的而设。所有内容聚焦于:
请勿将本信息用于未经授权的访问、恶意活动或任何非法目的。
本仓库包含针对 CVE-2025-55182 的全面研究与文档,该漏洞需要深入分析和理解以进行恰当的防御和缓解。
| 日期 | 事件 |
|---|---|
| 2025-11-29 | 漏洞发现 |
| 2025-12-03 | CVE 分配 |
| 2025-12-03 | 公开发布 |
| 2025-12-03 | 补丁发布 (React RSC); 2025-12-11 (Next.js) |
详细时间线请参见 docs/overview-and-timeline.md
本仓库配备自动化 CVE 监控系统,持续追踪与 CVE-2025-55182 相关的新披露、GitHub PoC、博客文章和供应商更新。
监控系统自动运行,但您也可以:
data/ 目录获取最新发现详细文档请参见 scripts/README.md
.
├── README.md # 本文档
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # 自动化 CVE 监控工作流
├── scripts/
│ ├── monitor_cve.py # CVE 监控脚本
│ ├── config.yml # 监控配置
│ └── README.md # 监控系统文档
├── data/
│ ├── findings.json # 追踪到的发现数据库
│ └── latest_report.md # 最新监控报告
├── docs/ # 文档目录
│ ├── overview-and-timeline.md # CVE 概览和时间线
│ ├── technical-analysis.md # 技术深度剖析
│ ├── lab-setup.md # 安全实验环境搭建
│ ├── exploit-analysis.md # 防御性利用分析
│ ├── detection-rules.md # 检测规则和 IOCs
│ ├── mitigation.md # 缓解和加固
│ ├── references.md # 所有参考资料和来源(自动更新)
│ ├── diagrams/ # 架构和流程图
│ ├── detection-rules/ # 检测规则文件
│ └── lab-setup/ # 实验配置文件
└── CONTRIBUTING.md # 贡献指南
在进行此项研究时:
欢迎贡献!请阅读 CONTRIBUTING.md 了解指南。
本仓库适用于:
本项目采用 MIT 许可证 - 详情请参阅 LICENSE 文件。
如有问题、建议或安全问题,请在本仓库中提交 Issue。
本仓库及其内容仅用于教育和防御性安全研究目的。作者和贡献者:
最后更新: 2026-02-18
研究状态: 积极调查中
维护者: 安全研究社区
| 属性 | 详情 |
|---|
| CVE ID | CVE-2025-55182 |
| 严重性 | 严重 (CVSS 10.0) |
| 漏洞类型 | 预认证远程代码执行 (RCE) 通过不安全反序列化 / 原型污染 |
| 受影响软件 | React 服务端组件 (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| 受影响版本 | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| 状态 | 已修复 – 观察到活跃利用 |
| 补丁可用 | 是 – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |