
Absichtlich verwundbare Banking-App für CVE-2025-55182 (React) und CVE-2025-66478 (Next.js) zum Lernen, Erkennen und sicheren Üben von React2Shell. Läuft mit ungepatchtem React 19.0.0 und Next.js 15.0.3.
Absichtlich anfällige Banking-App für CVE-2025-55182 (React) und CVE-2025-66478 (Next.js), um React2Shell zu lernen, zu erkennen und sicher zu üben. Läuft mit ungepatchtem React 19.0.0 und Next.js 15.0.3.
# 1. Lab starten
docker-compose up -d
# 2. App öffnen
http://localhost:3000
# 3. Beenden, wenn fertig
docker-compose down
Demo-Anmeldedaten:
admin / admin123
johndoe / password123
janedoe / password456
Produktionsähnlicher manueller Start:
npm install --legacy-peer-deps
npm run build
npm start
# Besuchen Sie http://localhost:3000
Entwicklung mit Hot Reload:
npm install --legacy-peer-deps
npm run dev
Hinweise:
--legacy-peer-deps aufgrund der absichtlichen Versionsfixierung.docker-compose.yml (z. B. 3001:3000) oder setzen Sie PORT vor dem Start.Nützliche Befehle:
docker-compose ps
docker-compose logs -f vulnerable-bank
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
Relevante betroffene Versionen: