
Laboratorio vulnerable React2shell (CVE-2025-55182)
Esta es una aplicación Next.js deliberadamente vulnerable para probar CVE-2025-55182 y CVE-2025-66478 (RCE de React Server Components).
⚠️ ADVERTENCIA: Esta aplicación es intencionalmente vulnerable. Úsala únicamente en entornos de laboratorio aislados.
Este laboratorio incluye:
Construye la imagen de Docker:
docker build -t react2shell-lab .
Ejecuta el contenedor:
docker run -p 3000:3000 --name react2shell-lab react2shell-lab
Accede a la aplicación: Abre http://localhost:3000 en tu navegador web.
Primero, instala las dependencias:
npm install
Luego, ejecuta el servidor de desarrollo:
npm run dev
Abre http://localhost:3000 con tu navegador para ver el resultado.
Acerca de las vulnerabilidades:
Acerca de Next.js:
Para obtener más información sobre Next.js, consulta los siguientes recursos: