
React2shell مختبر ضعيف (CVE-2025-55182)
هذا تطبيق Next.js عُرضة عن عمد لاختبار CVE-2025-55182 و CVE-2025-66478 (تنفيذ التعليمات البرمجية عن بُعد في مكونات خادم React).
⚠️ تحذير: هذا التطبيق عُرضة للهجوم عن عمد. استخدمه فقط في بيئات معملية معزولة.
يتضمن هذا المختبر:
بناء صورة Docker:
docker build -t react2shell-lab .
تشغيل الحاوية:
docker run -p 3000:3000 --name react2shell-lab react2shell-lab
الوصول إلى التطبيق: افتح http://localhost:3000 في متصفح الويب الخاص بك.
أولاً، قم بتثبيت التبعيات:
npm install
ثم شغّل خادم التطوير:
npm run dev
افتح http://localhost:3000 في متصفحك لرؤية النتيجة.
حول الثغرات:
حول Next.js:
لمعرفة المزيد عن Next.js، ألق نظرة على الموارد التالية: