
تطبيق مصرفي معرّض للثغرات عمدًا من أجل CVE-2025-55182 (React) وCVE-2025-66478 (Next.js) لتعلّم React2Shell واكتشافه وممارسته بأمان. يعمل بإصدارات غير محدّثة من React 19.0.0 وNext.js 15.0.3.
تطبيق مصرفي هشّ عمدًا لـ CVE-2025-55182 (React) و CVE-2025-66478 (Next.js) لتعلّم واكتشاف واختبار React2Shell بأمان. يعمل على React 19.0.0 و Next.js 15.0.3 بدون تصحيحات أمنية.
# 1. Start the lab
docker-compose up -d
# 2. Open the app
http://localhost:3000
# 3. Stop when done
docker-compose down
بيانات اعتماد للتجربة:
admin / admin123
johndoe / password123
janedoe / password456
تشغيل يدوي يحاكي بيئة الإنتاج:
npm install --legacy-peer-deps
npm run build
npm start
# Visit http://localhost:3000
تطوير مع إعادة تحميل فورية:
npm install --legacy-peer-deps
npm run dev
ملاحظات:
أوامر مفيدة:
docker-compose ps
docker-compose logs -f vulnerable-bank
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
الإصدارات المتأثرة ذات الصلة: