
React2shell vulnerable lab (CVE-2025-55182)
Dies ist eine absichtlich verwundbare Next.js-Anwendung zum Testen von CVE-2025-55182 und CVE-2025-66478 (React-Server-Komponenten RCE).
⚠️ WARNUNG: Diese Anwendung ist absichtlich verwundbar. Nur in isolierten Laborumgebungen verwenden.
Dieses Labor beinhaltet:
Erstellen Sie das Docker-Image:
docker build -t react2shell-lab .
Führen Sie den Container aus:
docker run -p 3000:3000 --name react2shell-lab react2shell-lab
Greifen Sie auf die Anwendung zu: Öffnen Sie http://localhost:3000 in Ihrem Webbrowser.
Installieren Sie zuerst die Abhängigkeiten:
npm install
Führen Sie dann den Entwicklungsserver aus:
npm run dev
Öffnen Sie http://localhost:3000 in Ihrem Browser, um das Ergebnis zu sehen.
Über die Schwachstellen:
Über Next.js:
Um mehr über Next.js zu erfahren, werfen Sie einen Blick auf die folgenden Ressourcen: