Eine moderne, verwundbare Next.js-Webanwendung im Design eines Nachrichten-/Blogportals für CVE-2025-55182 (React) und CVE-2025-66478 (Next.js), um React2Shell zu lernen, zu erkennen und sicher zu üben. Läuft mit ungepatchtem React 19.0.0 und Next.js 15.0.3.
Eine moderne Next.js-Web-App, thematisiert als Nachrichten-/Blog-Portal für CVE-2025-55182 (React) und CVE-2025-66478 (Next.js), um React2Shell zu lernen, zu erkennen und sicher zu üben. Läuft mit ungepatchtem React 19.0.0 und Next.js 15.0.3.
# 1. Starten Sie das Labor
docker-compose up -d
# 2. App öffnen
http://localhost:3000
# 3. Stoppen, wenn fertig
docker-compose down
Produktionsähnlicher manueller Start:
npm install --legacy-peer-deps
npm run build
npm start
# Besuchen Sie http://localhost:3000
Entwicklung mit Hot-Reload:
npm install --legacy-peer-deps
npm run dev
Hinweise:
--legacy-peer-deps aufgrund der absichtlichen Versionsfestlegung.docker-compose.yml (z. B. 3001:3000) oder exportieren Sie PORT vor dem Start.Hilfreiche Befehle:
docker-compose ps
docker-compose logs -f hi-react2shell-tribune
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
Relevante betroffene Versionen:
Dieses Projekt ist unter der Apache License 2.0 lizenziert. Siehe LICENSE für Details.
📬 Kontaktieren Sie uns: [email protected]