
React2Shell (CVE-2025-55182) – تطبيق Next.js ضعيف عمدًا تم إنشاؤه لأغراض تعليمية وبحثية.
React2Shell هو تطبيق React.js ضعيف عن قصد، مقدم للأغراض التعليمية والبحثية المتعلقة بـ CVE-2025-55182. يحتوي على تعليمات برمجية غير آمنة بشكل متعمد ولا يجوز استخدامه في بيئات الإنتاج.
المشروع مُعبأ ويُشغَّل باستخدام Docker، مما يسهل إنشاء بيئة مختبر للتعلم والبحث واختبار الأمان.
رابط المدونة: https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/
استنساخ المستودع:
https://github.com/subzer0x0/React2Shell.git
cd React2Shell
بناء صورة Docker:
docker build -t react2shell:latest .
تشغيل الحاوية (مع ربط المنفذ 3000):
docker run --rm -p 3000:3000 react2shell:latest
الوصول إلى التطبيق: http://localhost:3000
سحب الصورة المنشورة:
docker pull arulkumarv/react2shell:v1
تشغيل الصورة المسحوبة:
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1
يتوفر إثبات مفهوم عام (PoC) مرتبط بـ CVE-2025-55182 على: https://github.com/msanft/CVE-2025-55182
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py