
Una aplicación web vulnerable moderna con Next.js, tematizada como un portal de noticias/blogs para CVE-2025-55182 (React) y CVE-2025-66478 (Next.js) con el fin de aprender, detectar y ejercitar de forma segura React2Shell. Ejecuta React 19.0.0 y Next.js 15.0.3 sin parches.
Una aplicación web moderna de Next.js con temática de portal de noticias/blogs para CVE-2025-55182 (React) y CVE-2025-66478 (Next.js) para aprender, detectar y practicar de forma segura React2Shell. Ejecuta React 19.0.0 y Next.js 15.0.3 sin parchear.
# 1. Start the lab
docker-compose up -d
# 2. Open the app
http://localhost:3000
# 3. Stop when done
docker-compose down
Ejecución manual similar a producción:
npm install --legacy-peer-deps
npm run build
npm start
# Visit http://localhost:3000
Desarrollo con recarga en caliente:
npm install --legacy-peer-deps
npm run dev
Notas:
Comandos útiles:
docker-compose ps
docker-compose logs -f hi-react2shell-tribune
docker-compose restart
docker-compose build --no-cache && docker-compose up -d
Versiones afectadas relevantes:
Este proyecto está licenciado bajo la Apache License 2.0. Consulte LICENSE para más detalles.
📬 Contáctenos: [email protected]