
* React2Shell-CVE-2025-55182
Demostración de Vulnerabilidad de Seguridad Crítica - CVSS 10.0 - Ejecución Remota de Código en Componentes del Servidor React
¡SOLO CON FINES EDUCATIVOS!
Este repositorio demuestra una vulnerabilidad de seguridad crítica.
Nunca lo uses en sistemas en producción o redes expuestas.
# Pull and run directly
docker run -p 3000:3000 ihsansencan/react2shell:latest
# CVE
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478
# Versioned
docker run -p 3000:3000 ihsansencan/react2shell:v1.0
# 1. Build the vulnerable container
docker build -t cve-2025-55182-poc .
# 2. Run the demo
docker run -p 3000:3000 --name react2shell cve-2025-55182-poc
# 3. Open browser
# http://localhost:3000
La vulnerabilidad permite:
📁 Estructura del Proyecto
/react2shell-cve-2025-55182/
├── Dockerfile # Configuración del contenedor vulnerable
├── pages/
│ ├── index.js # Interfaz de usuario (disfrazada de herramienta de desarrollo)
│ └── api/
│ └── rce.js # Endpoint RCE vulnerable
├── package.json # Next.js 15.0.0 (vulnerable)
└── README.md
└── LICENSE
├── img/
│ ├── demo1.png # Imagen demo 1
│ ├── demo2.png # Imagen demo 2
│ ├── demo3.png # Imagen demo 3
│ ├── demo4.png # Imagen demo 4
│ ├── demo5.png # Imagen demo 5
🚀 Captura de Pantalla de la Demostración

# SOLUCIÓN INMEDIATA
npm install [email protected] [email protected] [email protected]
¡Feliz programación! 💻
Hecho con ❤️ por Ihsan Sencan
⭐ ¡Dale estrella a este repositorio si te resulta útil! ⭐